
Desafío CTF que explota la vulnerabilidad SSRF CVE-2025-0184 DOCX para acceder al servicio de administración interno y recuperar una bandera. Incluye generador de exploits y configuración de Docker.
# 1. 설정 및 빌드
make setup
make build
# 2. 서비스 시작
make up
# 3. 웹 접속
open http://localhost:8080
¡Accede al servicio Admin interno (puerto 3003) y obtén la bandera!
Bandera esperada: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# payloads/admin_flag.docx 파일을 웹에서 업로드
Basado en la vulnerabilidad real CVE-2025-0184 en langgenius/dify