
Proof-of-concept exploit per CVE-2026-30345, una scrittura arbitraria di file nell'importazione dei backup di CTFd, che consente una backdoor persistente tramite .bashrc.
Vulnerabilità di scrittura arbitraria di file nella funzionalità di importazione dei backup di CTFd < 3.8.2.
Assicurati di aggiornare i valori in base al tuo exploit. Valori come RHOST, IP o PORTA dell'ATTACCANTE e le credenziali utilizzate per lo sfruttamento.
python cve_2026_30345_bashrc_poc.py
Problema: Non hai incluso un export db/ legittimo.
Soluzione: Esporta prima dalla tua istanza CTFd (vedi Passaggio 1).
Problema: Hai utilizzato una cartella db/ proveniente da una versione CTFd diversa.
Soluzione: Esporta dall'istanza CTFd ESATTA che stai testando.
Problema: L'amministratore non ha ancora aperto una nuova shell.
Soluzione: Forza l'attivazione nell'ambiente di sviluppo:
docker exec -it ctfd bash
Il .bashrc viene eseguito immediatamente all'avvio di bash.
Questa proof of concept è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test.