
Exploit de prueba de concepto para CVE-2022-36804, una vulnerabilidad de inyección de comandos en Bitbucket Server y Data Center, que permite la ejecución arbitraria de código a través de solicitudes HTTP maliciosas.
Los componentes de Bitbucket Server y Bitbucket Data Center tienen una vulnerabilidad de inyección de comandos, según información descubierta recientemente por el equipo de seguridad de Sangfor. Un atacante puede enviar solicitudes HTTP maliciosas para ejecutar código arbitrario y eventualmente obtener acceso al servidor si tiene acceso de lectura a repositorios privados o públicos de Bitbucket, o acceso a repositorios públicos con permisos de escritura.
Este repositorio contiene un archivo de payloads y el POC completo para esta vulnerabilidad.