
CVE-2025-0184 DOCX SSRF भेद्यता का शोषण करके आंतरिक प्रशासन सेवा तक पहुँचने और फ़्लैग प्राप्त करने वाली CTF चुनौती। इसमें शोषण जनरेटर और Docker सेटअप शामिल है।
# 1. सेटअप और निर्माण
make setup
make build
# 2. सेवा शुरू करें
make up
# 3. वेब तक पहुँचें
open http://localhost:8080
आंतरिक Admin सेवा (पोर्ट 3003) तक पहुंचकर फ्लैग प्राप्त करें!
अपेक्षित फ्लैग: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# payloads/admin_flag.docx फ़ाइल को वेब पर अपलोड करें
वास्तविक CVE-2025-0184 भेद्यता पर आधारित langgenius/dify में