
YISF 2025, CVE-2025-0184
# 1. Configuração e construção
make setup
make build
# 2. Iniciar o serviço
make up
# 3. Acessar via web
open http://localhost:8080
Acesse o serviço Admin interno (porta 3003) e obtenha a flag!
Flag Esperada: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# Faça upload do arquivo payloads/admin_flag.docx na web
Baseado na vulnerabilidade real CVE-2025-0185 no langgenius/dify