
تحدي CTF يستغل CVE-2025-0184 ثغرة SSRF في DOCX للوصول إلى خدمة إدارية داخلية واسترجاع علم. يتضمن مولد استغلال وإعداد Docker.
# 1. الإعداد والبناء
make setup
make build
# 2. بدء الخدمة
make up
# 3. الوصول إلى الويب
open http://localhost:8080
قم بالوصول إلى خدمة Admin الداخلية (المنفذ 3003) واحصل على العلم!
العلم المتوقع: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# قم بتحميل ملف payloads/admin_flag.docx على الويب
بناءً على ثغرة CVE-2025-0184 الحقيقية في langgenius/dify