
CTF-задача, эксплуатирующая уязвимость CVE-2025-0184 DOCX SSRF для доступа к внутреннему административному сервису и получения флага. Включает генератор эксплойтов и настройку Docker.
# 1. Настройка и сборка
make setup
make build
# 2. Запуск сервиса
make up
# 3. Веб-доступ
open http://localhost:8080
Получите доступ к внутреннему Admin-сервису (порт 3003) и получите флаг!
Ожидаемый флаг: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# Загрузите файл payloads/admin_flag.docx через веб-интерфейс
Основано на реальной уязвимости CVE-2025-0184 в langgenius/dify