
This repository includes everything needed to run a PoC exploit for CVE-2025-32375 in a Docker environment. It runs the latest vulnerable version of BentoML (1.4.7).
कमजोर कंटेनर शुरू करें:
docker compose up
एक लिसनर बनाएं (उदा. ncat):
ncat -klnv 1337
एक्सप्लॉइट चलाएं:
python3 exploit.py
यदि सब कुछ अपेक्षित रूप से काम करता है, तो आपको ncat विंडो में OS कमांड (डिफ़ॉल्ट रूप से id) की सामग्री के साथ एक HTTP अनुरोध प्राप्त होना चाहिए।