Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30345 — Prova de conceito de exploit para CVE-2026-30345, uma escrita arbitrária de arquivos na importação de backup do CTFd, permitindo backdoor persistente via .bashrc. | Kitploit
Ferramentas/GitHubGitHub/syphonetic/cve-2026-30345
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Prova de conceito de exploit para CVE-2026-30345, uma escrita arbitrária de arquivos na importação de backup do CTFd, permitindo backdoor persistente via .bashrc.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito CVE-2026-30345

Vulnerabilidade de escrita arbitrária de arquivos na funcionalidade de importação de backup do CTFd < 3.8.2.

Início Rápido

Antes de executar cve_2026_30345_bashrc_poc.py

Certifique-se de atualizar os valores de acordo com o seu exploit. Valores como RHOST, IP ou PORTA do ATACANTE, e as credenciais usadas para a exploração.

Uso

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Solução de Problemas

A Importação Falha com "db folder is missing"

Problema: Você não incluiu uma exportação legítima de db/.

Solução: Exporte da sua instância do CTFd primeiro (veja o Passo 1).

A Importação Falha com "inappropriate database version"

Problema: Você usou uma pasta db/ de uma versão diferente do CTFd.

Solução: Exporte da instância EXATA do CTFd que você está testando.

A Importação é Bem-sucedida, mas Sem Reverse Shell

Problema: O administrador ainda não abriu um novo shell.

Solução: Force o acionamento no ambiente de desenvolvimento:

root@kitploit:~
docker exec -it ctfd bash

O .bashrc é executado imediatamente quando o bash inicia.

Versões Afetadas

  • Vulnerável: CTFd < 3.8.2
  • Corrigida: CTFd ≥ 3.8.2

Impacto

  • ✅ Escrita arbitrária de arquivos como usuário do processo CTFd (normalmente root)
  • ✅ Backdoor persistente via .bashrc
  • ✅ Sobrevive a reinicializações do contêiner
  • ✅ Arquivos persistem no host via bind mounts

Aviso Legal

Esta prova de conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

Referências

  • Repositório do CTFd: https://github.com/CTFd/CTFd
Baixar ferramenta