Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30345 — Preuve de concept d'exploitation pour CVE-2026-30345, une écriture arbitraire de fichier dans l'import de sauvegarde CTFd, permettant l'installation d'une porte dérobée persistante via .bashrc. | Kitploit
Outils/GitHubGitHub/syphonetic/cve-2026-30345
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Preuve de concept d'exploitation pour CVE-2026-30345, une écriture arbitraire de fichier dans l'import de sauvegarde CTFd, permettant l'installation d'une porte dérobée persistante via .bashrc.

Voir le dépôt
5il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept CVE-2026-30345

Vulnérabilité d'écriture arbitraire de fichiers dans la fonctionnalité d'importation de sauvegarde de CTFd < 3.8.2.

Démarrage rapide

Avant d'exécuter cve_2026_30345_bashrc_poc.py

Assurez-vous de mettre à jour les valeurs en conséquence pour votre exploitation. Des valeurs telles que RHOST, l'IP ou le PORT de l'ATTAQUANT, ainsi que les identifiants utilisés pour l'exploitation.

Utilisation

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Dépannage

L'importation échoue avec « db folder is missing »

Problème : Vous n'avez pas inclus une exportation db/ légitime.

Solution : Exportez d'abord depuis votre instance CTFd (voir l'étape 1).

L'importation échoue avec « inappropriate database version »

Problème : Vous avez utilisé un dossier db/ provenant d'une version différente de CTFd.

Solution : Exportez depuis l'instance CTFd EXACTE que vous testez.

L'importation réussit mais aucun reverse shell

Problème : L'administrateur n'a pas encore ouvert un nouveau shell.

Solution : Forcez le déclenchement dans l'environnement de développement :

root@kitploit:~
docker exec -it ctfd bash

Le .bashrc s'exécute immédiatement au démarrage de bash.

Versions concernées

  • Vulnérable : CTFd < 3.8.2
  • Corrigé : CTFd ≥ 3.8.2

Impact

  • ✅ Écriture arbitraire de fichiers en tant qu'utilisateur du processus CTFd (généralement root)
  • ✅ Porte dérobée persistante via .bashrc
  • ✅ Survit aux redémarrages du conteneur
  • ✅ Les fichiers persistent sur l'hôte via les montages bind

Avertissement

Cette preuve de concept est fournie à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.

Références

  • Dépôt CTFd : https://github.com/CTFd/CTFd
Télécharger l’outil