
# CVE-2025-0184 DOCX SSRF 취약점을 악용하여 내부 관리자 서비스에 접근하고 플래그를 획득하는 CTF 챌린지. 익스플로잇 생성기와 Docker 설정을 포함합니다.
# 1. 설정 및 빌드
make setup
make build
# 2. 서비스 시작
make up
# 3. 웹 접속
open http://localhost:8080
내부 Admin 서비스(3003번 포트)에 접근하여 플래그를 획득하세요!
Expected Flag: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# payloads/admin_flag.docx 파일을 웹에서 업로드
Based on real CVE-2025-0184 vulnerability in langgenius/dify