
Preuve de concept d'exploitation pour CVE-2026-30345, une écriture arbitraire de fichier dans l'import de sauvegarde CTFd, permettant l'installation d'une porte dérobée persistante via .bashrc.
Vulnérabilité d'écriture arbitraire de fichiers dans la fonctionnalité d'importation de sauvegarde de CTFd < 3.8.2.
Assurez-vous de mettre à jour les valeurs en conséquence pour votre exploitation. Des valeurs telles que RHOST, l'IP ou le PORT de l'ATTAQUANT, ainsi que les identifiants utilisés pour l'exploitation.
python cve_2026_30345_bashrc_poc.py
Problème : Vous n'avez pas inclus une exportation db/ légitime.
Solution : Exportez d'abord depuis votre instance CTFd (voir l'étape 1).
Problème : Vous avez utilisé un dossier db/ provenant d'une version différente de CTFd.
Solution : Exportez depuis l'instance CTFd EXACTE que vous testez.
Problème : L'administrateur n'a pas encore ouvert un nouveau shell.
Solution : Forcez le déclenchement dans l'environnement de développement :
docker exec -it ctfd bash
Le .bashrc s'exécute immédiatement au démarrage de bash.
Cette preuve de concept est fournie à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.