
PoC بسيط لثغرة RCE في Atlassian Bitbucket [CVE-2022-36804]
يحتوي هذا المستودع على سكربت بسيط لإثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في Atlassian Bitbucket. يمكنك ببساطة تشغيل هذا السكربت عبر الأوامر التالية:
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
أو يمكنك إنشاء ملف أهداف من أدوات أخرى مثل (subfinder, sublist3r أو go-dork وغيرها).
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html