Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-36804 — استغلال Python لثغرة CVE-2022-36804، يتيح تنفيذ أوامر عن بُعد ونقل الملفات على خوادم Bitbucket Server/Data Center المتأثرة بالثغرة عبر طلبات أرشيف مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/junohea/cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubjunohea/cve-2022-36804

cve-2022-36804

استغلال Python لثغرة CVE-2022-36804، يتيح تنفيذ أوامر عن بُعد ونقل الملفات على خوادم Bitbucket Server/Data Center المتأثرة بالثغرة عبر طلبات أرشيف مصممة خصيصًا.

عرض المستودع
منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36804 Bitbucket PoC

يحتوي هذا المستودع على سكربت استغلال مكتوب بلغة بايثون لثغرة Atlassian Bitbucket Server/Data Center المعروفة بـ CVE-2022-36804. المشكلة هي خلل في حقن الأوامر في تدفق Git archive، حيث يمكن لمعاملات prefix المصممة بعناية أن يفسرها الخادم وينفذها كأوامر شل.

ما هي CVE-2022-36804؟

CVE-2022-36804 هي ثغرة تنفيذ أوامر عن بُعد في Bitbucket Server/Data Center. سببها التعامل غير الآمن مع قيمة prefix في نقطة نهاية الأرشيف، مما يسمح للبيانات التي يتحكم فيها المهاجم بالوصول إلى استدعاء شل عبر Git. النتيجة هي تنفيذ أوامر بدون مصادقة أو مع مصادقة اعتمادًا على المسار ونموذج النشر.

يستهدف هذا السكربت نقطة نهاية الأرشيف المعرضة للخطر ويستخدم طلبًا مصممًا بعناية لتفعيل الحقن.

إصدارات Bitbucket

إثبات المفهوم هذا (PoC) مخصص للإصدارات المتأثرة من Bitbucket Server/Data Center المشمولة بنشرة Atlassian الأمنية الخاصة بـ CVE-2022-36804. عمليًا، يشمل النطاق المتأثر إصدارات Bitbucket Server/Data Center الأقدم من 7.x/8.x قبل الإصدارات المُصححة التي أدرجتها Atlassian. هذا السكربت غير مخصص للإصدارات المحدّثة أو التي تم تطبيق التصحيحات عليها.

استخدم هذا السكربت فقط ضد الأنظمة التي تملكها أو التي لديك تفويض صريح لاختبارها.

كيف يعمل السكربت

يرسل السكربت طلبًا إلى:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

مع معامل prefix مصمم بعناية يبدو كالتالي:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

الحيلة تكمن في استغلال مسار البايت الصفري / أمر Git بحيث ينتهي الخادم بتنفيذ أمر شل من طلب الأرشيف. يقوم السكربت بلف الأمر في gzip + base64 عند الحاجة حتى يُعاد الإخراج بشكل مضغوط ويُفك تشفيره محليًا.

يدعم السكربت وضعين رئيسيين:

  • تنفيذ الأوامر: تشغيل أمر شل وطباعة الإخراج
  • إعادة بناء الملفات: إنشاء ملف عن بُعد عبر كتابة أجزاء مشفّرة بـ base64 إلى مسار وجهة

الميزات / الأوامر المدعومة

تنفيذ الأوامر

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

الخيارات:

  • -c, --command: تشغيل أمر
  • --no-encode: إرسال الأمر الخام بدون لف gzip+base64
  • -p, --project: مفتاح مشروع Bitbucket
  • -r, --repo: معرف المستودع (slug) في Bitbucket

نسخ / إعادة بناء ملف عن بُعد

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

يقرأ هذا السكربت ملفًا محليًا على شكل أجزاء، ويشفّر كل جزء بـ base64، ثم يستخدم الاستغلال لإعادة بناء الملف على الخادم في المسار الهدف.

الأدوات المساعدة الداخلية التي يدعمها السكربت

  • لف الأوامر بـ gzip + base64 لنقل الإخراج
  • فك تشفير الإخراج base64 (بما في ذلك الإخراج المضغوط بـ gzip)
  • تقسيم الملفات ونقلها مع تنظيف الملفات المؤقتة
  • معالجة قوية لسلاسل الإخراج المقطوعة
  • وضع تنفيذ خام اختياري للأوامر من نوع الإطلاق والنسيان (fire-and-forget)

ملاحظات

  • يستخدم السكربت requests.Session مع مصادقة أساسية (basic auth).
  • يعطّل التحقق من الشهادة (verify = False) لتبسيط الاختبار ضد نقاط النهاية ذات الشهادات الذاتية التوقيع.
  • هو إثبات مفهوم (PoC) ويركز عمدًا على سلوك الاستغلال بدلاً من التخفي أو تحصين بيئة الإنتاج.

تحذير

هذه الأداة مخصصة لأغراض البحث الأمني المصرح به والاختبار الخاضع للسيطرة فقط. استخدامها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني وغير أخلاقي.

تنزيل الأداة