Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62593-PoC — PoC для CVE-2025-62593: неаутентифицированный RCE в Ray (CISA KEV). Только стандартная библиотека Python. | Kitploit
Инструменты/GitHubGitHub/boreas37/cve-2025-62593-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность ИИ
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

PoC для CVE-2025-62593: неаутентифицированный RCE в Ray (CISA KEV). Только стандартная библиотека Python.

Репозиторий
2623 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-62593 — удаленное выполнение кода в Ray (без аутентификации)

Proof-of-concept для CVE-2025-62593 — уязвимости удаленного выполнения кода без аутентификации в распределенном движке AI-вычислений Ray, эксплуатируемой с помощью браузерных DNS-rebinding атак. Уязвимость добавлена в каталог CISA Known Exploited Vulnerabilities (KEV) и активно эксплуатируется.

Корневая причина — давнее проектное решение команды Ray запускать без аутентификации критические HTTP-эндпоинты, такие как /api/jobs и /api/job_agent/jobs. Из-за этого удаленный неаутентифицированный злоумышленник может отправить Ray Job, entrypoint которого — произвольная команда, выполняющаяся затем на головном узле кластера, — полное удаленное выполнение кода.

Данный PoC напрямую взаимодействует с HTTP API Ray Dashboard (для демонстрации базовой ошибки не нужны браузер/DNS-rebinding) и извлекает вывод команды из логов заданий.

Воздействие

  • CVSS: Critical (9.8)
  • Затронуто: Ray < 2.52.0 (для этого advisory выпущен патч)
  • CISA KEV: Да — активная эксплуатация, срок устранения обязателен
  • Подвергает ~200k+ публично доступных Ray AI-кластеров RCE до аутентификации

Что делает

  1. Отправляет POST /api/jobs/ с entrypoint, который выполняет вашу команду и сохраняет её stdout/stderr во временный файл, а затем выводит содержимое файла.
  2. Опрашивает GET /api/jobs/, пока задание не достигнет конечного состояния.
  3. Читает GET /api/jobs/<submission_id>/logs и выводит результат команды.

Использование

root@kitploit:~
# Single target
python3 ray_rce_poc.py --target http://HOST:8265

# Custom command
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# Multiple targets from a file (one per line, '#' = comment)
python3 ray_rce_poc.py --targets targets.txt --command id

# Write a JSON summary
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# Help
python3 ray_rce_poc.py --help

Требуется только стандартная библиотека Python 3 — без сторонних зависимостей.

Пример (проверено на локальном Docker-стенде)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

Ссылки

  • Каталог CISA KEV
  • GitHub Security Advisory GHSA-q279-jhrf-cc6v

Отказ от ответственности

Только для исследований в области безопасности и авторизованного тестирования. Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение. Автор не несет ответственности за неправомерное использование.

Скачать инструмент