Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30345 — إثبات مفهوم لاستغلال CVE-2026-30345، وهو كتابة ملفات تعسفية في استيراد النسخ الاحتياطي لـ CTFd، مما يتيح بابًا خلفيًا دائمًا عبر .bashrc. | Kitploit
أدوات/GitHubGitHub/syphonetic/cve-2026-30345
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

إثبات مفهوم لاستغلال CVE-2026-30345، وهو كتابة ملفات تعسفية في استيراد النسخ الاحتياطي لـ CTFd، مما يتيح بابًا خلفيًا دائمًا عبر .bashrc.

عرض المستودع
5منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2026-30345

ثغرة كتابة ملفات عشوائية في CTFd < 3.8.2 في وظيفة استيراد النسخ الاحتياطي.

بدء سريع

قبل تشغيل cve_2026_30345_bashrc_poc.py

تأكد من تحديث القيم وفقًا لاستغلالك. قيم مثل RHOST، عنوان IP للمهاجم أو PORT، وبيانات الاعتماد المستخدمة في الاستغلال.

الاستخدام

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

استكشاف الأخطاء وإصلاحها

فشل الاستيراد مع رسالة "db folder is missing"

المشكلة: لم تقم بتضمين تصدير db/ شرعي.

الحل: قم بالتصدير من مثيل CTFd الخاص بك أولاً (انظر الخطوة 1).

فشل الاستيراد مع رسالة "inappropriate database version"

المشكلة: استخدمت مجلد db/ من إصدار CTFd مختلف.

الحل: قم بالتصدير من مثيل CTFd المحدد الذي تختبره بالضبط.

نجاح الاستيراد ولكن لا توجد شل عكسية

المشكلة: لم يفتح المسؤول شلًا جديدًا بعد.

الحل: فرض التشغيل في بيئة التطوير:

root@kitploit:~
docker exec -it ctfd bash

يعمل ملف .bashrc فورًا عند بدء تشغيل bash.

الإصدارات المتأثرة

  • قابلة للاستغلال: CTFd < 3.8.2
  • مصححة: CTFd ≥ 3.8.2

التأثير

  • ✅ كتابة ملفات عشوائية كمستخدم عملية CTFd (عادةً root)
  • ✅ باب خلفي دائم عبر .bashrc
  • ✅ يبقى بعد إعادة تشغيل الحاويات
  • ✅ تبقى الملفات على المضيف عبر وحدات التثبيت (bind mounts)

إخلاء مسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

المراجع

  • مستودع CTFd: https://github.com/CTFd/CTFd
تنزيل الأداة