Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30345 — Proof-of-Concept-Exploit für CVE-2026-30345, ein beliebiges Dateischreiben beim CTFd-Backup-Import, das einen persistenten Hintertür-Einbau über .bashrc ermöglicht. | Kitploit
Tools/GitHubGitHub/syphonetic/cve-2026-30345
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Proof-of-Concept-Exploit für CVE-2026-30345, ein beliebiges Dateischreiben beim CTFd-Backup-Import, das einen persistenten Hintertür-Einbau über .bashrc ermöglicht.

Repository anzeigen
5vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30345 Proof of Concept

Beliebige Datei-Schreib-Schwachstelle in der Backup-Import-Funktion von CTFd < 3.8.2.

Schnellstart

Vor dem Ausführen von cve_2026_30345_bashrc_poc.py

Stellen Sie sicher, dass Sie die Werte entsprechend für Ihren Exploit aktualisieren. Werte wie RHOST, ATTACKER-IP oder PORT sowie die für die Ausnutzung verwendeten Anmeldedaten.

Verwendung

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Fehlerbehebung

Import schlägt mit „db folder is missing“ fehl

Problem: Sie haben keinen legitimen db/-Export eingebunden.

Lösung: Exportieren Sie zuerst aus Ihrer CTFd-Instanz (siehe Schritt 1).

Import schlägt mit „inappropriate database version“ fehl

Problem: Sie haben einen db/-Ordner aus einer anderen CTFd-Version verwendet.

Lösung: Exportieren Sie aus der GENAUEN CTFd-Instanz, die Sie testen.

Import erfolgreich, aber keine Reverse Shell

Problem: Der Admin hat noch keine neue Shell geöffnet.

Lösung: Erzwingen Sie den Auslöser in der Entwicklungsumgebung:

root@kitploit:~
docker exec -it ctfd bash

Die .bashrc wird sofort ausgeführt, wenn bash startet.

Betroffene Versionen

  • Verwundbar: CTFd < 3.8.2
  • Gepatcht: CTFd ≥ 3.8.2

Auswirkungen

  • ✅ Beliebige Datei-Schreibzugriffe als CTFd-Prozessbenutzer (typischerweise root)
  • ✅ Persistenter Hintertür über .bashrc
  • ✅ Überlebt Container-Neustarts
  • ✅ Dateien bleiben über Bind-Mounts auf dem Host erhalten

Haftungsausschluss

Dieser Proof of Concept dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Referenzen

  • CTFd-Repository: https://github.com/CTFd/CTFd
Tool herunterladen