Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30345 — Доказательство концепции эксплуатации CVE-2026-30345 — произвольная запись файлов при импорте резервной копии CTFd, позволяющая внедрить постоянный бэкдор через .bashrc. | Kitploit
Инструменты/GitHubGitHub/syphonetic/cve-2026-30345
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

Доказательство концепции эксплуатации CVE-2026-30345 — произвольная запись файлов при импорте резервной копии CTFd, позволяющая внедрить постоянный бэкдор через .bashrc.

Репозиторий
55 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30345 Proof of Concept

Уязвимость произвольной записи файлов в функции импорта резервных копий CTFd < 3.8.2.

Быстрый старт

Перед запуском cve_2026_30345_bashrc_poc.py

Убедитесь, что вы обновили значения в соответствии с вашим эксплойтом. Такие значения, как RHOST, IP-адрес или PORT атакующего, а также учётные данные, используемые для эксплуатации.

Использование

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

Устранение неполадок

Импорт завершается ошибкой «папка db отсутствует»

Проблема: Вы не включили легитимный экспорт db/.

Решение: Сначала выполните экспорт из вашего экземпляра CTFd (см. Шаг 1).

Импорт завершается ошибкой «неподходящая версия базы данных»

Проблема: Вы использовали папку db/ из другой версии CTFd.

Решение: Выполните экспорт из ТОГО ЖЕ экземпляра CTFd, который вы тестируете.

Импорт выполняется успешно, но обратная оболочка не появляется

Проблема: Администратор ещё не открыл новую оболочку.

Решение: Принудительно запустите триггер в среде разработки:

root@kitploit:~
docker exec -it ctfd bash

.bashrc выполняется сразу при запуске bash.

Затронутые версии

  • Уязвимые: CTFd < 3.8.2
  • Исправленные: CTFd ≥ 3.8.2

Воздействие

  • ✅ Произвольная запись файлов от имени пользователя процесса CTFd (обычно root)
  • ✅ Постоянный бэкдор через .bashrc
  • ✅ Сохраняется после перезапуска контейнера
  • ✅ Файлы сохраняются на хосте через bind mounts

Отказ от ответственности

Эта proof of concept предоставлена исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

Ссылки

  • Репозиторий CTFd: https://github.com/CTFd/CTFd
Скачать инструмент