# 1. 配置并构建
make setup
make build
# 2. 启动服务
make up
# 3. 访问网页
open http://localhost:8080
访问内部 Admin 服务(3003 端口)以获取 Flag!
预期 Flag: CTF{flag_readme}
cd exploits
python3 exploit_generator.py
# 在网页上上传 payloads/admin_flag.docx 文件
基于 langgenius/dify 中的真实 CVE-2025-0184 漏洞