
이 저장소에는 Docker 환경에서 CVE-2025-32375에 대한 PoC 익스플로잇을 실행하는 데 필요한 모든 것이 포함되어 있습니다. 최신 취약 버전의 BentoML(1.4.7)을 실행합니다.
취약 컨테이너를 시작합니다:
docker compose up
리스너를 생성합니다 (예: ncat):
ncat -klnv 1337
익스플로잇을 실행합니다:
python3 exploit.py
모든 것이 예상대로 작동했다면 ncat 창에서 OS 명령(id가 기본값)의 내용이 포함된 HTTP 요청을 받게 됩니다.