Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wargame_Re-LS — CTF-задача, эксплуатирующая уязвимость CVE-2025-0184 DOCX SSRF для доступа к внутреннему административному сервису и получения флага. Включает генератор эксплойтов и настройку Docker. | Kitploit
Инструменты/GitHubGitHub/m0d0ri205/wargame_re-ls
Анализ уязвимостейЭксплуатацияВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubm0d0ri205/wargame_re-ls

wargame_Re-LS

CTF-задача, эксплуатирующая уязвимость CVE-2025-0184 DOCX SSRF для доступа к внутреннему административному сервису и получения флага. Включает генератор эксплойтов и настройку Docker.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-0184 DOCX SSRF CTF Challenge

Быстрый старт

root@kitploit:~
# 1. Настройка и сборка
make setup
make build

# 2. Запуск сервиса
make up

# 3. Веб-доступ
open http://localhost:8080

Цель

Получите доступ к внутреннему Admin-сервису (порт 3003) и получите флаг!

Ожидаемый флаг: CTF{flag_readme}

Эксплуатация

root@kitploit:~
cd exploits
python3 exploit_generator.py
# Загрузите файл payloads/admin_flag.docx через веб-интерфейс

Основано на реальной уязвимости CVE-2025-0184 в langgenius/dify

Скачать инструмент