Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30345 — Prueba de concepto del exploit para CVE-2026-30345, una escritura arbitraria de archivos en la importación de copias de seguridad de CTFd, que permite una puerta trasera persistente mediante .bashrc. | Kitploit
Herramientas/GitHubGitHub/syphonetic/cve-2026-30345
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Prueba de concepto del exploit para CVE-2026-30345, una escritura arbitraria de archivos en la importación de copias de seguridad de CTFd, que permite una puerta trasera persistente mediante .bashrc.

Ver Repositorio
5hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto CVE-2026-30345

Vulnerabilidad de escritura arbitraria de archivos en la funcionalidad de importación de copias de seguridad de CTFd < 3.8.2.

Inicio Rápido

Antes de ejecutar cve_2026_30345_bashrc_poc.py

Asegúrate de actualizar los valores según corresponda para tu exploit. Valores como RHOST, IP o PUERTO del ATACANTE, y las credenciales utilizadas para la explotación.

Uso

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Solución de Problemas

La Importación Falló con "db folder is missing"

Problema: No incluiste una exportación legítima de db/.

Solución: Exporta desde tu instancia de CTFd primero (ver Paso 1).

La Importación Falló con "inappropriate database version"

Problema: Usaste una carpeta db/ de una versión diferente de CTFd.

Solución: Exporta desde la instancia EXACTA de CTFd que estás probando.

La Importación se Realizó Correctamente pero No Hay Reverse Shell

Problema: El administrador aún no ha abierto una nueva shell.

Solución: Fuerza la activación en el entorno de desarrollo:

root@kitploit:~
docker exec -it ctfd bash

El .bashrc se ejecuta inmediatamente cuando bash se inicia.

Versiones Afectadas

  • Vulnerable: CTFd < 3.8.2
  • Parcheada: CTFd ≥ 3.8.2

Impacto

  • ✅ Escritura arbitraria de archivos como usuario del proceso CTFd (normalmente root)
  • ✅ Backdoor persistente mediante .bashrc
  • ✅ Sobrevive a reinicios del contenedor
  • ✅ Los archivos persisten en el host mediante bind mounts

Aviso Legal

Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Úsala solo en sistemas que poseas o para los cuales tengas permiso explícito por escrito para realizar pruebas.

Referencias

  • Repositorio de CTFd: https://github.com/CTFd/CTFd
Descargar herramienta