Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62593-PoC — PoC لثغرة CVE-2025-62593: RCE بدون مصادقة في Ray (CISA KEV). بايثون باستخدام المكتبة القياسية فقط. | Kitploit
أدوات/GitHubGitHub/boreas37/cve-2025-62593-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن الذكاء الاصطناعي
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC لثغرة CVE-2025-62593: RCE بدون مصادقة في Ray (CISA KEV). بايثون باستخدام المكتبة القياسية فقط.

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-62593 — تنفيذ برمجي عن بُعد في Ray (بدون مصادقة)

إثبات مفهوم لثغرة CVE-2025-62593، وهي ثغرة تنفيذ برمجي عن بُعد بدون مصادقة في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray، يتم استغلالها عبر هجمات إعادة ربط DNS المستندة إلى المتصفح. وقد أُضيفت الثغرة إلى فهرس CISA للثغرات المستغلة المعروفة (KEV) ويتم استغلالها بنشاط.

يتمثل السبب الجذري في قرار تصميمي قديم من فريق Ray يقضي بعدم تشغيل أي مصادقة على نقاط نهاية HTTP الحرجة مثل /api/jobs و /api/job_agent/jobs. ونتيجة لذلك، يمكن لمهاجم عن بُعد غير مصادَق إرسال مهمة Ray يكون نقطة دخولها (entrypoint) أمرًا اعتباطيًا، يتم تنفيذه بعد ذلك على العقدة الرئيسية للمجموعة — أي تنفيذ برمجي كامل عن بُعد.

يتواصل هذا الـ PoC مباشرةً مع HTTP API الخاص بلوحة تحكم Ray (دون الحاجة إلى متصفح/إعادة ربط DNS لإثبات الثغرة الأساسية) ويستعيد مخرجات الأوامر من سجلات المهمة.

التأثير

  • CVSS: حرجة (9.8)
  • المتأثر: Ray < 2.52.0 (تم إصدار تصحيح لهذه الاستشارة الأمنية)
  • CISA KEV: نعم — استغلال نشط، مع فرض موعد نهائي للإصلاح
  • يعرّض أكثر من ~200k+ من مجموعات Ray AI التي يمكن الوصول إليها علنًا لثغرة RCE قبل المصادقة

ماذا يفعل

  1. يرسل طلب POST /api/jobs/ مع entrypoint يشغّل أمرك ويلتقط مخرجاته القياسية stdout/stderr في ملف مؤقت، ثم يطبع محتوى الملف مرة أخرى.
  2. يستعلم عن GET /api/jobs/ حتى تصل المهمة إلى حالة نهائية.
  3. يقرأ GET /api/jobs/<submission_id>/logs ويطبع مخرجات الأمر.

الاستخدام

root@kitploit:~
# Single target
python3 ray_rce_poc.py --target http://HOST:8265

# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id

# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Help
python3 ray_rce_poc.py --help

يتطلب مكتبة Python 3 القياسية فقط — لا توجد تبعيات خارجية.

مثال (تم التحقق منه ضد بيئة Docker محلية)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

المراجع

  • فهرس CISA KEV
  • استشارة أمان GitHub GHSA-q279-jhrf-cc6v

إخلاء مسؤولية

لأغراض البحث الأمني والاختبار المصرح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن إساءة الاستخدام.

تنزيل الأداة