Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-36804 — Python-Exploit für CVE-2022-36804, der über manipulierte Archiv-Anfragen Remote-Befehlsausführung und Dateiübertragung auf verwundbaren Bitbucket Server/Data Center-Instanzen ermöglicht. | Kitploit
Tools/GitHubGitHub/junohea/cve-2022-36804
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubjunohea/cve-2022-36804

cve-2022-36804

Python-Exploit für CVE-2022-36804, der über manipulierte Archiv-Anfragen Remote-Befehlsausführung und Dateiübertragung auf verwundbaren Bitbucket Server/Data Center-Instanzen ermöglicht.

Repository anzeigen
vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36804 Bitbucket PoC

Dieses Repository enthält ein Python-Exploit-Skript für die Atlassian-Bitbucket-Server/Data-Center-Schwachstelle CVE-2022-36804. Das Problem ist eine Befehlsinjizierungsschwachstelle im Git-Archiv-Ablauf, bei der manipulierte prefix-Parameter vom Server interpretiert und als Shell-Befehle ausgeführt werden können.

Was ist CVE-2022-36804?

CVE-2022-36804 ist eine Schwachstelle zur Remote-Befehlsausführung in Bitbucket Server/Data Center. Sie wird durch die unsichere Behandlung des prefix-Werts am Archiv-Endpunkt verursacht, wodurch vom Angreifer kontrollierte Daten über Git bis zu einem Shell-Aufruf gelangen können. Die Folge ist eine nicht authentifizierte oder authentifizierte Befehlsausführung, je nach Pfad und Bereitstellungsmodell.

Dieses Skript zielt auf den verwundbaren Archiv-Endpunkt ab und nutzt eine manipulierte Anfrage, um die Injizierung auszulösen.

Bitbucket-Versionen

Dieses PoC richtet sich an betroffene Bitbucket-Server/Data-Center-Builds, die von der Atlassian-Sicherheitswarnung für CVE-2022-36804 abgedeckt sind. In der Praxis umfasst der verwundbare Bereich ältere 7.x/8.x-Bitbucket-Server/Data-Center-Versionen vor den von Atlassian aufgeführten behobenen Versionen. Es ist nicht für gepatchte oder aktualisierte Builds gedacht.

Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich zur Prüfung autorisiert sind.

Wie das Skript funktioniert

Das Skript sendet eine Anfrage an:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

mit einem speziell manipulierten prefix-Parameter, der wie folgt aussieht:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

Der Trick besteht darin, den Nullbyte-/Git-Befehlspfad auszunutzen, sodass der Server letztendlich einen Shell-Befehl aus der Archiv-Anfrage ausführt. Das Skript verpackt den Befehl bei Bedarf in gzip + base64, damit die Ausgabe kompakt zurückgegeben und lokal dekodiert wird.

Das Skript unterstützt zwei Hauptmodi:

  • Befehlsausführung: führt einen Shell-Befehl aus und gibt die Ausgabe aus
  • Dateirekonstruktion: erstellt eine Datei remote, indem base64-kodierte Blöcke an einen Zielpfad geschrieben werden

Unterstützte Funktionen / Befehle

Befehlsausführung

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

Optionen:

  • -c, --command: führt einen Befehl aus
  • --no-encode: sendet den rohen Befehl ohne gzip+base64-Verpackung
  • -p, --project: Bitbucket-Projektschlüssel
  • -r, --repo: Bitbucket-Repository-Slug

Remote-Dateikopie / -Rekonstruktion

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

Dies liest eine lokale Datei in Blöcken, kodiert jeden Block in base64 und verwendet den Exploit, um die Datei auf dem Server am Zielpfad zu rekonstruieren.

Vom Skript unterstützte interne Helfer

  • gzip- und base64-Befehlsverpackung für den Ausgabetransport
  • base64-Ausgabedekodierung (einschließlich gzip-komprimierter Ausgabe)
  • Datei-Chunking und -Übertragung mit Bereinigung temporärer Dateien
  • robuste Behandlung abgeschnittener Ausgabestrings
  • optionaler Rohausführungsmodus für Fire-and-Forget-Befehle

Hinweise

  • Das Skript verwendet requests.Session mit Basic Auth.
  • Es deaktiviert die Zertifikatsprüfung (verify = False), um Tests gegen Endpoints mit selbstsignierten Zertifikaten zu vereinfachen.
  • Es ist ein PoC und bewusst auf Ausbeutungsverhalten ausgerichtet, nicht auf Tarnung oder Produktionshärtung.

Warnung

Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und kontrollierte Tests bestimmt. Die Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist illegal und unethisch.

Tool herunterladen