
YISF 2025, CVE-2025-0184
# 1. الإعداد والبناء
make setup
make build
# 2. بدء الخدمة
make up
# 3. الوصول إلى الويب
open http://localhost:8080
قم بالوصول إلى خدمة Admin الداخلية (المنفذ 3003) واحصل على العلم!
العلم المتوقع: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# قم بتحميل ملف payloads/admin_flag.docx على الويب
بناءً على ثغرة CVE-2025-0184 الحقيقية في langgenius/dify