
Este repositorio incluye todo lo necesario para ejecutar un exploit PoC para CVE-2025-32375 en un entorno Docker. Ejecuta la última versión vulnerable de BentoML (1.4.7).
Inicia el contenedor vulnerable:
docker compose up
Crea un listener (por ejemplo, ncat):
ncat -klnv 1337
Ejecuta el exploit:
python3 exploit.py
Deberías recibir una petición HTTP en la ventana de ncat con el contenido del comando del sistema operativo (id por defecto) si todo funcionó como se esperaba.