Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30345 — Proof-of-concept exploit per CVE-2026-30345, una scrittura arbitraria di file nell'importazione dei backup di CTFd, che consente una backdoor persistente tramite .bashrc. | Kitploit
Strumenti/GitHubGitHub/syphonetic/cve-2026-30345
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Proof-of-concept exploit per CVE-2026-30345, una scrittura arbitraria di file nell'importazione dei backup di CTFd, che consente una backdoor persistente tramite .bashrc.

Vedi Repository
55 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-30345 Proof of Concept

Vulnerabilità di scrittura arbitraria di file nella funzionalità di importazione dei backup di CTFd < 3.8.2.

Avvio rapido

Prima di eseguire cve_2026_30345_bashrc_poc.py

Assicurati di aggiornare i valori in base al tuo exploit. Valori come RHOST, IP o PORTA dell'ATTACCANTE e le credenziali utilizzate per lo sfruttamento.

Utilizzo

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Risoluzione dei problemi

L'importazione fallisce con "db folder is missing"

Problema: Non hai incluso un export db/ legittimo.

Soluzione: Esporta prima dalla tua istanza CTFd (vedi Passaggio 1).

L'importazione fallisce con "inappropriate database version"

Problema: Hai utilizzato una cartella db/ proveniente da una versione CTFd diversa.

Soluzione: Esporta dall'istanza CTFd ESATTA che stai testando.

L'importazione riesce ma nessuna reverse shell

Problema: L'amministratore non ha ancora aperto una nuova shell.

Soluzione: Forza l'attivazione nell'ambiente di sviluppo:

root@kitploit:~
docker exec -it ctfd bash

Il .bashrc viene eseguito immediatamente all'avvio di bash.

Versioni interessate

  • Vulnerabile: CTFd < 3.8.2
  • Corretta: CTFd ≥ 3.8.2

Impatto

  • ✅ Scrittura arbitraria di file come utente del processo CTFd (tipicamente root)
  • ✅ Backdoor persistente tramite .bashrc
  • ✅ Sopravvive ai riavvii del container
  • ✅ I file persistono sull'host tramite bind mounts

Disclaimer

Questa proof of concept è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test.

Riferimenti

  • Repository CTFd: https://github.com/CTFd/CTFd
Scarica lo strumento