
このリポジトリには、Docker環境でCVE-2025-32375のPoCエクスプロイトを実行するために必要なすべてが含まれています。これは、BentoMLの最新の脆弱性のあるバージョン(1.4.7)を実行します。
脆弱性のあるコンテナを起動します:
docker compose up
リスナー(例: ncat)を作成します:
ncat -klnv 1337
エクスプロイトを実行します:
python3 exploit.py
すべてが正常に動作した場合、ncat ウィンドウに OS コマンド(デフォルトでは id)の内容を含む HTTP リクエストが届くはずです。