
Défi CTF exploitant la vulnérabilité SSRF DOCX CVE-2025-0184 pour accéder à un service d'administration interne et récupérer un flag. Inclut un générateur d'exploit et une configuration Docker.
# 1. Configuration et build
make setup
make build
# 2. Démarrage des services
make up
# 3. Accès web
open http://localhost:8080
Accédez au service Admin interne (port 3003) et récupérez le flag !
Flag attendu : CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# Téléchargez le fichier payloads/admin_flag.docx sur le site web
Basé sur la vulnérabilité réelle CVE-2025-0184 dans langgenius/dify