
Proof-of-Concept-Exploit für CVE-2022-36804, eine Befehlsinjektions-Schwachstelle in Bitbucket Server und Data Center, die die Ausführung beliebigen Codes über bösartige HTTP-Anfragen ermöglicht.
Die Komponenten Bitbucket Server und Bitbucket Data Center weisen eine Befehlseinschleusungsschwachstelle auf, gemäß kürzlich vom Sangfor-Sicherheitsteam entdeckten Informationen. Ein Angreifer kann böswillige HTTP-Anfragen senden, um beliebigen Code auszuführen und schließlich Zugriff auf den Server zu erhalten, wenn er Lesezugriff auf private oder öffentliche Bitbucket-Repositories oder Zugriff auf öffentliche Repositories mit Schreibzugriff hat.
Dieses Repository enthält eine Payload-Datei und einen vollständigen POC für diese Schwachstelle.