
إثبات مفهوم لاستغلال CVE-2026-30345، وهو كتابة ملفات تعسفية في استيراد النسخ الاحتياطي لـ CTFd، مما يتيح بابًا خلفيًا دائمًا عبر .bashrc.
ثغرة كتابة ملفات عشوائية في CTFd < 3.8.2 في وظيفة استيراد النسخ الاحتياطي.
تأكد من تحديث القيم وفقًا لاستغلالك. قيم مثل RHOST، عنوان IP للمهاجم أو PORT، وبيانات الاعتماد المستخدمة في الاستغلال.
python cve_2026_30345_bashrc_poc.py
المشكلة: لم تقم بتضمين تصدير db/ شرعي.
الحل: قم بالتصدير من مثيل CTFd الخاص بك أولاً (انظر الخطوة 1).
المشكلة: استخدمت مجلد db/ من إصدار CTFd مختلف.
الحل: قم بالتصدير من مثيل CTFd المحدد الذي تختبره بالضبط.
المشكلة: لم يفتح المسؤول شلًا جديدًا بعد.
الحل: فرض التشغيل في بيئة التطوير:
docker exec -it ctfd bash
يعمل ملف .bashrc فورًا عند بدء تشغيل bash.
يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.