
Proof-of-conceptエクスプロイト for CVE-2026-30345、CTFdのバックアップインポートにおける任意ファイル書き込みにより、.bashrcを介した永続的なバックドアを可能にします。
CTFd < 3.8.2 のバックアップインポート機能における任意ファイル書き込みの脆弱性。
エクスプロイトに合わせて値を適宜更新してください。RHOST、攻撃者のIPまたはポート、および悪用に使用する認証情報などの値です。
python cve_2026_30345_bashrc_poc.py
問題: 正規の db/ エクスポートを含めていません。
解決策: まずCTFdインスタンスからエクスポートしてください(手順1を参照)。
異なるCTFdバージョンの フォルダを使用しました。
db/解決策: テスト対象のCTFdインスタンスと完全に同じものからエクスポートしてください。
問題: 管理者がまだ新しいシェルを開いていません。
解決策: 開発環境で強制的にトリガーします:
docker exec -it ctfd bash
.bashrc は bash が起動するとすぐに実行されます。
この概念実証コードは、教育目的および許可されたセキュリティテスト専用に提供されています。コンピュータシステムへの不正アクセスは違法です。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。