Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30345 — CVE-2026-30345 的概念验证漏洞利用程序,针对 CTFd 备份导入中的任意文件写入漏洞,可通过 .bashrc 实现持久化后门。 | Kitploit
工具/GitHubGitHub/syphonetic/cve-2026-30345
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubsyphonetic/cve-2026-30345

CVE-2026-30345

CVE-2026-30345 的概念验证漏洞利用程序,针对 CTFd 备份导入中的任意文件写入漏洞,可通过 .bashrc 实现持久化后门。

查看仓库
55个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-30345 概念验证

CTFd < 3.8.2 备份导入功能中的任意文件写入漏洞。

快速开始

运行 cve_2026_30345_bashrc_poc.py 之前

请确保根据你的利用场景更新相应的值。例如 RHOST、攻击者 IP 或端口,以及用于利用的凭据。

使用方法

root@kitploit:~
python cve_2026_30345_bashrc_poc.py

故障排除

导入失败并提示“db folder is missing”

问题: 你没有包含合法的 db/ 导出文件。

解决方案: 先从你的 CTFd 实例中导出(参见步骤 1)。

导入失败并提示“inappropriate database version”

问题: 你使用了来自不同 CTFd 版本的 db/ 文件夹。

解决方案: 从你正在测试的确切 CTFd 实例中导出。

导入成功但没有反弹 Shell

问题: 管理员尚未打开新的 shell。

解决方案: 在开发环境中强制触发:

root@kitploit:~
docker exec -it ctfd bash

当 bash 启动时,.bashrc 会立即执行。

受影响版本

  • 存在漏洞: CTFd < 3.8.2
  • 已修复: CTFd ≥ 3.8.2

影响

  • ✅ 以 CTFd 进程用户身份(通常为 root)进行任意文件写入
  • ✅ 通过 .bashrc 实现持久化后门
  • ✅ 容器重启后依然存活
  • ✅ 通过绑定挂载在主机上持久化文件

免责声明

本概念验证仅用于教育和授权的安全测试目的。未经授权访问计算机系统属于违法行为。请仅在你拥有或已获得明确书面许可的系统上使用。

参考

  • CTFd 仓库: https://github.com/CTFd/CTFd
下载工具