Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30345 — Proof-of-conceptエクスプロイト for CVE-2026-30345、CTFdのバックアップインポートにおける任意ファイル書き込みにより、.bashrcを介した永続的なバックドアを可能にします。 | Kitploit
ツール/GitHubGitHub/syphonetic/cve-2026-30345
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Proof-of-conceptエクスプロイト for CVE-2026-30345、CTFdのバックアップインポートにおける任意ファイル書き込みにより、.bashrcを介した永続的なバックドアを可能にします。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30345 概念実証コード

CTFd < 3.8.2 のバックアップインポート機能における任意ファイル書き込みの脆弱性。

クイックスタート

cve_2026_30345_bashrc_poc.py を実行する前に

エクスプロイトに合わせて値を適宜更新してください。RHOST、攻撃者のIPまたはポート、および悪用に使用する認証情報などの値です。

使用方法

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

トラブルシューティング

「db folder is missing」でインポートが失敗する

問題: 正規の db/ エクスポートを含めていません。

解決策: まずCTFdインスタンスからエクスポートしてください(手順1を参照)。

「inappropriate database version」でインポートが失敗する

異なるCTFdバージョンの フォルダを使用しました。

問題:
db/

解決策: テスト対象のCTFdインスタンスと完全に同じものからエクスポートしてください。

インポートは成功するがリバースシェルが取得できない

問題: 管理者がまだ新しいシェルを開いていません。

解決策: 開発環境で強制的にトリガーします:

root@kitploit:~
docker exec -it ctfd bash

.bashrc は bash が起動するとすぐに実行されます。

影響を受けるバージョン

  • 脆弱性あり: CTFd < 3.8.2
  • 修正済み: CTFd ≥ 3.8.2

影響

  • ✅ CTFdプロセスユーザー(通常はroot)としての任意ファイル書き込み
  • ✅ .bashrc による永続的なバックドア
  • ✅ コンテナ再起動後も持続
  • ✅ バインドマウントを介してホスト上にファイルが永続化

免責事項

この概念実証コードは、教育目的および許可されたセキュリティテスト専用に提供されています。コンピュータシステムへの不正アクセスは違法です。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。

参考情報

  • CTFd リポジトリ: https://github.com/CTFd/CTFd
ツールをダウンロード