
يتضمن هذا المستودع كل ما يلزم لتشغيل استغلال PoC لثغرة CVE-2025-32375 في بيئة Docker. وهو يشغّل أحدث نسخة قابلة للاستغلال من BentoML (1.4.7).
شغّل الحاوية الضعيفة:
docker compose up
أنشئ مستمعًا (مثل ncat):
ncat -klnv 1337
شغّل الاستغلال:
python3 exploit.py
يجب أن تستقبل طلب HTTP في نافذة ncat يتضمن مخرجات أمر نظام التشغيل (id افتراضيًا) إذا كان كل شيء يعمل كما هو متوقع.