electricsheep08/CVE-2025-27520

GitHub: electricsheep08/CVE-2025-27520

针对 BentoML v1.4.2 不安全反序列化导致远程代码执行漏洞(CVE-2025-27520)的利用代码。

Stars: 0 | Forks: 0

# CVE-2025-27520 针对 CVE-2025-27520 的 exploit。这是由 BentoML 最新版本 (v1.4.2) 中不安全的反序列化引起的远程代码执行 (RCE) 漏洞。它允许任何未经身份验证的用户在服务器上执行任意代码。在 `serde.py` 中存在不安全的代码段。此漏洞已在 1.4.3 版本中修复。
标签:BentoML, Go语言工具, 不安全反序列化, 威胁模拟, 安全漏洞, 编程工具, 远程代码执行, 逆向工具