
Este repositório inclui tudo o que é necessário para executar um exploit de PoC para CVE-2025-32375 em um ambiente Docker. Ele executa a versão vulnerável mais recente do BentoML (1.4.7).
Inicie o container vulnerável:
docker compose up
Crie um listener (por exemplo, ncat):
ncat -klnv 1337
Execute o exploit:
python3 exploit.py
Você deve receber uma solicitação HTTP na janela do ncat com o conteúdo do comando do SO (id por padrão) se tudo funcionar como esperado.