
YISF 2025, CVE-2025-0184
# 1. Configurazione e build
make setup
make build
# 2. Avvio del servizio
make up
# 3. Accesso web
open http://localhost:8080
Accedi al servizio Admin interno (porta 3003) e ottieni la flag!
Flag prevista: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# carica il file payloads/admin_flag.docx sul web
Basato sulla vulnerabilità reale CVE-2025-0184 in langgenius/dify