
CTF challenge che sfrutta la vulnerabilità SSRF CVE-2025-0184 nei file DOCX per accedere a un servizio admin interno e recuperare una flag. Include un generatore di exploit e la configurazione Docker.
# 1. Configurazione e build
make setup
make build
# 2. Avvio del servizio
make up
# 3. Accesso web
open http://localhost:8080
Accedi al servizio Admin interno (porta 3003) e ottieni la flag!
Flag prevista: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# carica il file payloads/admin_flag.docx sul web
Basato sulla vulnerabilità reale CVE-2025-0184 in langgenius/dify