Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/syphonetic/cve-2026-30345
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

# CVE-2026-30345 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CTFd बैकअप आयात में एक मनमाना फ़ाइल लेखन, जो .bashrc के माध्यम से स्थायी बैकडोर सक्षम करता है।

रिपॉजिटरी देखें
55 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30345 प्रूफ ऑफ कॉन्सेप्ट

CTFd < 3.8.2 बैकअप आयात कार्यक्षमता में मनमाना फ़ाइल लेखन भेद्यता।

त्वरित प्रारंभ

cve_2026_30345_bashrc_poc.py चलाने से पहले

अपने एक्सप्लॉइट के लिए मानों को तदनुसार अपडेट करना सुनिश्चित करें। RHOST, ATTACKER IP या PORT, और शोषण के लिए उपयोग की जाने वाली क्रेडेंशियल्स जैसे मान।

उपयोग

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

समस्या निवारण

आयात "db folder is missing" के साथ विफल होता है

समस्या: आपने एक वैध db/ निर्यात शामिल नहीं किया।

समाधान: पहले अपने CTFd इंस्टेंस से निर्यात करें (चरण 1 देखें)।

आयात "inappropriate database version" के साथ विफल होता है

समस्या: आपने किसी भिन्न CTFd संस्करण से db/ फ़ोल्डर का उपयोग किया।

समाधान: उसी CTFd इंस्टेंस से निर्यात करें जिसका आप परीक्षण कर रहे हैं।

आयात सफल होता है लेकिन कोई रिवर्स शेल नहीं

समस्या: एडमिन ने अभी तक नया शेल नहीं खोला है।

समाधान: विकास वातावरण में बलपूर्वक ट्रिगर करें:

root@kitploit:~
docker exec -it ctfd bash

.bashrc bash शुरू होते ही तुरंत चलता है।

प्रभावित संस्करण

  • कमजोर: CTFd < 3.8.2
  • पैच किया गया: CTFd ≥ 3.8.2

प्रभाव

  • ✅ CTFd प्रक्रिया उपयोगकर्ता (आमतौर पर root) के रूप में मनमाना फ़ाइल लेखन
  • ✅ .bashrc के माध्यम से स्थायी बैकडोर
  • ✅ कंटेनर पुनरारंभ से बच जाता है
  • ✅ बाइंड माउंट के माध्यम से फ़ाइलें होस्ट पर बनी रहती हैं

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

संदर्भ

  • CTFd रिपॉजिटरी: https://github.com/CTFd/CTFd
टूल डाउनलोड करें