
# CVE-2026-30345 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CTFd बैकअप आयात में एक मनमाना फ़ाइल लेखन, जो .bashrc के माध्यम से स्थायी बैकडोर सक्षम करता है।
CTFd < 3.8.2 बैकअप आयात कार्यक्षमता में मनमाना फ़ाइल लेखन भेद्यता।
अपने एक्सप्लॉइट के लिए मानों को तदनुसार अपडेट करना सुनिश्चित करें। RHOST, ATTACKER IP या PORT, और शोषण के लिए उपयोग की जाने वाली क्रेडेंशियल्स जैसे मान।
python cve_2026_30345_bashrc_poc.py
समस्या: आपने एक वैध db/ निर्यात शामिल नहीं किया।
समाधान: पहले अपने CTFd इंस्टेंस से निर्यात करें (चरण 1 देखें)।
समस्या: आपने किसी भिन्न CTFd संस्करण से db/ फ़ोल्डर का उपयोग किया।
समाधान: उसी CTFd इंस्टेंस से निर्यात करें जिसका आप परीक्षण कर रहे हैं।
समस्या: एडमिन ने अभी तक नया शेल नहीं खोला है।
समाधान: विकास वातावरण में बलपूर्वक ट्रिगर करें:
docker exec -it ctfd bash
.bashrc bash शुरू होते ही तुरंत चलता है।
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।