POC详情: bb0fb57f7fad574f69da806f5263174f034e6c72

来源
关联漏洞
标题: vLLM 代码问题漏洞 (CVE-2025-32444)
描述:vLLM是vLLM开源的一个适用于 LLM 的高吞吐量和内存高效推理和服务引擎。 vLLM 0.6.5至0.8.5之前版本存在代码问题漏洞,该漏洞源于使用基于pickle的序列化,可能导致远程代码执行。
介绍
Running

- have docker and uv installed, then clone repo and run uv sync, after they're installed cd into the folder and activate the venv
- current server.py works with test_grader.py, test_run.py, and test_task.json
- in order to run, just run hud dev --build in one terminal and run python test_run.py in another terminal (make sure you're inside the venv created by uv)
文件快照

[4.0K] /data/pocs/bb0fb57f7fad574f69da806f5263174f034e6c72 ├── [4.8K] Dockerfile ├── [ 424] pyproject.toml ├── [ 374] README.md ├── [ 677] run_pentest_task.py ├── [4.0K] shared │   └── [4.0K] controller │   ├── [3.5K] graders.py │   ├── [4.6K] pentest_grader.py │   ├── [2.8K] spec.py │   ├── [4.9K] test_grader.py │   └── [4.0K] tools │   ├── [2.3K] bash.py │   ├── [4.3K] edit.py │   └── [ 128] __init__.py ├── [4.0K] src │   └── [4.0K] controller │   ├── [4.0K] cves │   │   └── [ 180] __init__.py │   ├── [ 957] env.py │   └── [2.3K] server.py ├── [3.0K] tasks.json ├── [1.2K] test_full_info.json ├── [ 912] test_one_day.json ├── [ 652] test_task.json └── [ 915] test_zero_day.json 6 directories, 19 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。