
إثبات المفهوم لاستغلال ثغرة CVE-2022-36804، وهي ثغرة حقن أوامر في Bitbucket Server وData Center، مما يتيح تنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP ضارة.
مكونات Bitbucket Server و Bitbucket Data Center بها ثغرة حقن أوامر، وفقًا لمعلومات اكتشفها مؤخرًا فريق أمن Sangfor. يمكن للمهاجم إرسال طلبات HTTP ضارة لتنفيذ تعليمات برمجية عشوائية وفي النهاية الوصول إلى الخادم إذا كان لديه إذن قراءة للمستودعات الخاصة أو العامة في Bitbucket أو إذن الوصول إلى المستودعات العامة مع صلاحية الكتابة.
يحتوي هذا المستودع على ملف الحمولات و POC كاملة لهذه الثغرة.