
Prova de conceito de exploit para CVE-2026-30345, uma escrita arbitrária de arquivos na importação de backup do CTFd, permitindo backdoor persistente via .bashrc.
Vulnerabilidade de escrita arbitrária de arquivos na funcionalidade de importação de backup do CTFd < 3.8.2.
Certifique-se de atualizar os valores de acordo com o seu exploit. Valores como RHOST, IP ou PORTA do ATACANTE, e as credenciais usadas para a exploração.
python cve_2026_30345_bashrc_poc.py
Problema: Você não incluiu uma exportação legítima de db/.
Solução: Exporte da sua instância do CTFd primeiro (veja o Passo 1).
Problema: Você usou uma pasta db/ de uma versão diferente do CTFd.
Solução: Exporte da instância EXATA do CTFd que você está testando.
Problema: O administrador ainda não abriu um novo shell.
Solução: Force o acionamento no ambiente de desenvolvimento:
docker exec -it ctfd bash
O .bashrc é executado imediatamente quando o bash inicia.
Esta prova de conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.