
CVE-2026-30345 的概念验证漏洞利用程序,针对 CTFd 备份导入中的任意文件写入漏洞,可通过 .bashrc 实现持久化后门。
CTFd < 3.8.2 备份导入功能中的任意文件写入漏洞。
请确保根据你的利用场景更新相应的值。例如 RHOST、攻击者 IP 或端口,以及用于利用的凭据。
python cve_2026_30345_bashrc_poc.py
问题: 你没有包含合法的 db/ 导出文件。
解决方案: 先从你的 CTFd 实例中导出(参见步骤 1)。
问题: 你使用了来自不同 CTFd 版本的 db/ 文件夹。
解决方案: 从你正在测试的确切 CTFd 实例中导出。
问题: 管理员尚未打开新的 shell。
解决方案: 在开发环境中强制触发:
docker exec -it ctfd bash
当 bash 启动时,.bashrc 会立即执行。
本概念验证仅用于教育和授权的安全测试目的。未经授权访问计算机系统属于违法行为。请仅在你拥有或已获得明确书面许可的系统上使用。