Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/maxprog-svg/cve-2026-33017
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用命令与控制远程访问木马
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray 未认证 RCE 漏洞利用工具是针对 Ray 分布式 AI 计算引擎中一个未认证远程代码执行漏洞的利用工具。

查看仓库
10小时17分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-62593 — Ray 未授权 RCE 漏洞利用工具

概述

CVE-2025-62593 是 Ray 分布式 AI 计算引擎中的一个未授权远程代码执行漏洞。根本原因在于关键 HTTP 端点(/api/jobs、/api/job_agent/jobs)缺少身份认证。攻击者可以提交一个入口点为任意命令的 Ray Job,并在集群头节点上执行该命令。

快速开始

root@kitploit:~
# 单个目标
python3 ray_rce_poc.py --target http://HOST:8265

# 批量扫描(10 个并发)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# 侦察模式(快速枚举)
python3 ray_rce_poc.py --recon --targets list.txt

# DNS 重绑定模式
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# 字典扫描
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

功能特性

  • Asyncio 并发 — 可配置并行度(默认:10),扫描 1000 个目标与扫描 1 个目标耗时相同
  • 重试 + 指数退避 — 每个请求重试 3 次
  • 进度条 + 预计剩余时间 — 实时 ASCII 进度显示
  • 彩色输出 — ANSI 颜色(✓/✗/○)
  • 3 种输出格式 — JSON / CSV / JSONL(根据扩展名自动识别)
  • 侦察模式 — 无需提交 Job 即可快速枚举
  • DNS 重绑定模式 — 完整的 RebindHTTPConnection 实现
  • 字典模式 — 针对命令列表进行扫描
  • 仅使用标准库 — 无外部依赖,Python 3.8+

攻击流程

  1. 提交 Job — 使用运行目标命令的入口点 POST /api/jobs/
  2. 轮询状态 — GET /api/jobs/ 直到 Job 达到终止状态
  3. 获取日志 — GET /api/jobs/{id}/logs 以恢复输出

https://satoshi-box.com/pay/CSIgNt

下载工具