Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62593-PoC — CVE-2025-62593 के लिए PoC: Ray में बिना प्रमाणीकरण के RCE (CISA KEV)। केवल Stdlib Python। | Kitploit
उपकरण/GitHubGitHub/boreas37/cve-2025-62593-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगAI सुरक्षा
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

CVE-2025-62593 के लिए PoC: Ray में बिना प्रमाणीकरण के RCE (CISA KEV)। केवल Stdlib Python।

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62593 — Ray रिमोट कोड एक्ज़ीक्यूशन (बिना प्रमाणीकरण)

CVE-2025-62593 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Ray वितरित AI कंप्यूट इंजन में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जिसका दुरुपयोग ब्राउज़र-आधारित DNS-रीबाइंडिंग हमलों के माध्यम से किया जाता है। इसे CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया है और इसका सक्रिय रूप से शोषण किया जा रहा है।

मूल कारण Ray टीम का एक लंबे समय से चला आ रहा डिज़ाइन निर्णय है, जिसमें /api/jobs और /api/job_agent/jobs जैसे महत्वपूर्ण HTTP एंडपॉइंट्स पर कोई प्रमाणीकरण नहीं चलाया जाता। इस वजह से, एक बिना प्रमाणीकरण वाला रिमोट हमलावर एक Ray Job सबमिट कर सकता है जिसका एंट्रीपॉइंट एक मनमाना कमांड है, जो फिर क्लस्टर हेड नोड पर निष्पादित होता है — पूर्ण रिमोट कोड एक्ज़ीक्यूशन।

यह PoC सीधे Ray Dashboard HTTP API से संवाद करता है (अंतर्निहित बग को प्रदर्शित करने के लिए ब्राउज़र/DNS-रीबाइंडिंग की आवश्यकता नहीं है) और जॉब लॉग्स से कमांड आउटपुट प्राप्त करता है।

प्रभाव

  • CVSS: क्रिटिकल (9.8)
  • प्रभावित: Ray < 2.52.0 (इस एडवाइज़री के लिए पैच जारी किया गया)
  • CISA KEV: हाँ — सक्रिय शोषण, निवारण की समय-सीमा लागू
  • लगभग 200k+ सार्वजनिक रूप से सुलभ Ray AI क्लस्टरों को pre-auth RCE के लिए उजागर करता है

यह क्या करता है

  1. POST /api/jobs/ एक entrypoint के साथ जो आपका कमांड चलाता है और उसके stdout/stderr को एक अस्थायी फ़ाइल में कैप्चर करता है, फिर फ़ाइल को वापस प्रिंट करता है।
  2. तब तक GET /api/jobs/ को पोल करता है जब तक जॉब टर्मिनल स्थिति तक नहीं पहुँच जाता।
  3. GET /api/jobs/<submission_id>/logs को पढ़ता है और कमांड आउटपुट प्रिंट करता है।

उपयोग

root@kitploit:~
# Single target
python3 ray_rce_poc.py --target http://HOST:8265

# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id

# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Help
python3 ray_rce_poc.py --help

केवल Python 3 stdlib की आवश्यकता है — कोई थर्ड-पार्टी निर्भरता नहीं।

उदाहरण (स्थानीय Docker लैब के विरुद्ध सत्यापित)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

संदर्भ

  • CISA KEV कैटलॉग
  • GitHub सुरक्षा सलाहकार GHSA-q279-jhrf-cc6v

अस्वीकरण

केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए। केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें