Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62593-PoC — PoC para CVE-2025-62593: RCE não autenticado em Ray (CISA KEV). Python apenas com stdlib. | Kitploit
Ferramentas/GitHubGitHub/boreas37/cve-2025-62593-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de IA
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC para CVE-2025-62593: RCE não autenticado em Ray (CISA KEV). Python apenas com stdlib.

Ver Repositório
26há 23 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-62593 — Execução Remota de Código no Ray (não autenticada)

Prova de conceito para CVE-2025-62593, uma vulnerabilidade de Execução Remota de Código não autenticada no mecanismo de computação distribuída para IA Ray, explorada por meio de ataques de rebinding de DNS baseados em navegador. Ela foi adicionada ao catálogo da CISA de Vulnerabilidades Conhecidas Exploradas (KEV) e está sendo ativamente explorada.

A causa raiz é uma decisão de design de longa data da equipe do Ray de executar sem autenticação em endpoints HTTP críticos, como /api/jobs e /api/job_agent/jobs. Por causa disso, um atacante remoto não autenticado pode enviar um Ray Job cujo entrypoint é um comando arbitrário, que então é executado no nó principal do cluster — execução remota completa de código.

Este PoC fala diretamente com a API HTTP do Ray Dashboard (não é necessário navegador/rebinding de DNS para demonstrar o bug subjacente) e recupera a saída do comando dos logs do job.

Impacto

  • CVSS: Crítico (9.8)
  • Afetados: Ray < 2.52.0 (correção lançada para este aviso)
  • CISA KEV: Sim — exploração ativa, prazo de remediação aplicado
  • Expõe os ~200 mil+ clusters de IA Ray acessíveis publicamente a RCE pré-autenticação

O que ele faz

  1. POST /api/jobs/ com um entrypoint que executa seu comando e captura seu stdout/stderr em um arquivo temporário e depois imprime o arquivo de volta.
  2. Consulta GET /api/jobs/ até o job atingir um estado terminal.
  3. Lê GET /api/jobs/<submission_id>/logs e imprime a saída do comando.

Uso

root@kitploit:~
# Single target
python3 ray_rce_poc.py --target http://HOST:8265

# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id

# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Help
python3 ray_rce_poc.py --help

Requer apenas a stdlib do Python 3 — sem dependências de terceiros.

Exemplo (verificado em um laboratório Docker local)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

Referências

  • Catálogo CISA KEV
  • GitHub Security Advisory GHSA-q279-jhrf-cc6v

Aviso legal

Apenas para pesquisa de segurança e testes autorizados. Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar. O autor não é responsável pelo uso indevido.

Baixar ferramenta