
Proof-of-Concept-Exploit für CVE-2026-30345, ein beliebiges Dateischreiben beim CTFd-Backup-Import, das einen persistenten Hintertür-Einbau über .bashrc ermöglicht.
Beliebige Datei-Schreib-Schwachstelle in der Backup-Import-Funktion von CTFd < 3.8.2.
Stellen Sie sicher, dass Sie die Werte entsprechend für Ihren Exploit aktualisieren. Werte wie RHOST, ATTACKER-IP oder PORT sowie die für die Ausnutzung verwendeten Anmeldedaten.
python cve_2026_30345_bashrc_poc.py
Problem: Sie haben keinen legitimen db/-Export eingebunden.
Lösung: Exportieren Sie zuerst aus Ihrer CTFd-Instanz (siehe Schritt 1).
Problem: Sie haben einen db/-Ordner aus einer anderen CTFd-Version verwendet.
Lösung: Exportieren Sie aus der GENAUEN CTFd-Instanz, die Sie testen.
Problem: Der Admin hat noch keine neue Shell geöffnet.
Lösung: Erzwingen Sie den Auslöser in der Entwicklungsumgebung:
docker exec -it ctfd bash
Die .bashrc wird sofort ausgeführt, wenn bash startet.
Dieser Proof of Concept dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.