
Доказательство концепции эксплуатации CVE-2026-30345 — произвольная запись файлов при импорте резервной копии CTFd, позволяющая внедрить постоянный бэкдор через .bashrc.
Уязвимость произвольной записи файлов в функции импорта резервных копий CTFd < 3.8.2.
Убедитесь, что вы обновили значения в соответствии с вашим эксплойтом. Такие значения, как RHOST, IP-адрес или PORT атакующего, а также учётные данные, используемые для эксплуатации.
python cve_2026_30345_bashrc_poc.py
Проблема: Вы не включили легитимный экспорт db/.
Решение: Сначала выполните экспорт из вашего экземпляра CTFd (см. Шаг 1).
Проблема: Вы использовали папку db/ из другой версии CTFd.
Решение: Выполните экспорт из ТОГО ЖЕ экземпляра CTFd, который вы тестируете.
Проблема: Администратор ещё не открыл новую оболочку.
Решение: Принудительно запустите триггер в среде разработки:
docker exec -it ctfd bash
.bashrc выполняется сразу при запуске bash.
Эта proof of concept предоставлена исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.