
Prueba de concepto del exploit para CVE-2026-30345, una escritura arbitraria de archivos en la importación de copias de seguridad de CTFd, que permite una puerta trasera persistente mediante .bashrc.
Vulnerabilidad de escritura arbitraria de archivos en la funcionalidad de importación de copias de seguridad de CTFd < 3.8.2.
Asegúrate de actualizar los valores según corresponda para tu exploit. Valores como RHOST, IP o PUERTO del ATACANTE, y las credenciales utilizadas para la explotación.
python cve_2026_30345_bashrc_poc.py
Problema: No incluiste una exportación legítima de db/.
Solución: Exporta desde tu instancia de CTFd primero (ver Paso 1).
Problema: Usaste una carpeta db/ de una versión diferente de CTFd.
Solución: Exporta desde la instancia EXACTA de CTFd que estás probando.
Problema: El administrador aún no ha abierto una nueva shell.
Solución: Fuerza la activación en el entorno de desarrollo:
docker exec -it ctfd bash
El .bashrc se ejecuta inmediatamente cuando bash se inicia.
Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsala solo en sistemas que poseas o para los cuales tengas permiso explícito por escrito para realizar pruebas.