
Ein einfacher PoC für Atlassian Bitbucket RCE [CVE-2022-36804]
Dieses Repository enthält ein einfaches PoC-Skript für die Remote-Code-Ausführungsschwachstelle von Atlassian Bitbucket. Sie können dieses Skript einfach mit den folgenden Befehlen ausführen:
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
Oder Sie können eine Zieldatei mit anderen Tools wie (subfinder, sublist3r oder go-dork usw.) erstellen.
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html