
इस रिपॉजिटरी में Docker वातावरण में CVE-2025-32375 के लिए PoC शोषण चलाने के लिए आवश्यक सब कुछ शामिल है। यह BentoML का नवीनतम कमजोर संस्करण (1.4.7) चलाता है।
कमजोर कंटेनर शुरू करें:
docker compose up
एक लिसनर बनाएं (उदा. ncat):
ncat -klnv 1337
एक्सप्लॉइट चलाएं:
python3 exploit.py
यदि सब कुछ अपेक्षित रूप से काम करता है, तो आपको ncat विंडो में OS कमांड (डिफ़ॉल्ट रूप से id) की सामग्री के साथ एक HTTP अनुरोध प्राप्त होना चाहिए।