
Этот репозиторий содержит все необходимое для запуска PoC-эксплойта для CVE-2025-32375 в среде Docker. Он запускает последнюю уязвимую версию BentoML (1.4.7).
Запустите уязвимый контейнер:
docker compose up
Создайте слушатель (например, ncat):
ncat -klnv 1337
Запустите эксплойт:
python3 exploit.py
Если всё прошло успешно, вы должны получить HTTP-запрос в окне ncat с содержимым команды ОС (по умолчанию id).