
Dieses Repository enthält alles, was benötigt wird, um einen PoC-Exploit für CVE-2025-32375 in einer Docker-Umgebung auszuführen. Es verwendet die neueste verwundbare Version von BentoML (1.4.7).
Starten Sie den verwundbaren Container:
docker compose up
Erstellen Sie einen Listener (z.B. ncat):
ncat -klnv 1337
Führen Sie den Exploit aus:
python3 exploit.py
Sie sollten eine HTTP-Anfrage im ncat-Fenster mit dem Inhalt des OS-Befehls (standardmäßig id) erhalten, wenn alles wie erwartet funktioniert hat.