
Ce référentiel contient tout le nécessaire pour exécuter un exploit PoC pour CVE-2025-32375 dans un environnement Docker. Il exécute la dernière version vulnérable de BentoML (1.4.7).
Démarrez le conteneur vulnérable :
docker compose up
Créez un listener (par ex. ncat) :
ncat -klnv 1337
Exécutez l'exploit :
python3 exploit.py
Vous devriez recevoir une requête HTTP dans la fenêtre ncat avec le contenu de la commande OS (id par défaut) si tout a fonctionné comme prévu.