Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/junohea/cve-2022-36804
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubjunohea/cve-2022-36804

cve-2022-36804

Exploit en Python para CVE-2022-36804, que permite la ejecución remota de comandos y la transferencia de archivos en Bitbucket Server/Data Center vulnerables mediante solicitudes de archivo especialmente diseñadas.

Ver Repositorio
hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-36804 Bitbucket PoC

Este repositorio contiene un script de explotación en Python para la vulnerabilidad CVE-2022-36804 de Atlassian Bitbucket Server/Data Center. El problema es una falla de inyección de comandos en el flujo de archivado de Git, donde los parámetros prefix manipulados pueden ser interpretados por el servidor y ejecutados como comandos de shell.

¿Qué es CVE-2022-36804?

CVE-2022-36804 es una vulnerabilidad de ejecución remota de comandos en Bitbucket Server/Data Center. Fue causada por un manejo inseguro del valor prefix en el endpoint de archivado, lo que permite que datos controlados por un atacante lleguen a una invocación de shell a través de Git. La consecuencia es la ejecución de comandos sin autenticar o autenticados, dependiendo de la ruta y el modelo de despliegue.

Este script apunta al endpoint de archivado vulnerable y utiliza una solicitud manipulada para desencadenar la inyección.

Versiones de Bitbucket

Este PoC está pensado para compilaciones afectadas de Bitbucket Server/Data Center cubiertas por el aviso de Atlassian para CVE-2022-36804. En la práctica, el rango vulnerable incluye versiones antiguas 7.x/8.x de Bitbucket Server/Data Center anteriores a las versiones corregidas listadas por Atlassian. No está pensado para compilaciones parcheadas o actualizadas.

Utilícelo únicamente contra sistemas que usted posea o para los que tenga autorización explícita de prueba.

Cómo funciona el script

El script envía una solicitud a:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

con un parámetro prefix especialmente manipulado que tiene esta forma:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

El truco consiste en explotar el byte nulo / la ruta de comandos de Git para que el servidor termine ejecutando un comando de shell a partir de la solicitud de archivado. El script envuelve el comando en gzip + base64 cuando es necesario para que la salida se devuelva de forma compacta y se decodifique localmente.

El script admite dos modos principales:

  • ejecución de comandos: ejecuta un comando de shell e imprime la salida
  • reconstrucción de archivos: construye un archivo de forma remota escribiendo fragmentos codificados en base64 en una ruta de destino

Funciones / comandos compatibles

Ejecución de comandos

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

Opciones:

  • -c, --command: ejecuta un comando
  • --no-encode: envía el comando sin envolverlo en gzip+base64
  • -p, --project: clave del proyecto Bitbucket
  • -r, --repo: slug del repositorio Bitbucket

Copia / reconstrucción remota de archivos

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

Esto lee un archivo local en fragmentos, codifica cada fragmento en base64 y utiliza el exploit para reconstruirlo en el servidor en la ruta de destino.

Utilidades internas compatibles con el script

  • envoltura de comandos con gzip + base64 para el transporte de salida
  • decodificación de salida base64 (incluida la salida comprimida con gzip)
  • división de archivos en fragmentos y transferencia con limpieza de archivos temporales
  • manejo robusto de cadenas de salida truncadas
  • modo de ejecución cruda opcional para comandos de tipo "disparar y olvidar"

Notas

  • El script utiliza requests.Session con autenticación básica.
  • Desactiva la verificación de certificados (verify = False) para simplificar las pruebas contra endpoints con certificados autofirmados.
  • Es un PoC y está enfocado intencionalmente en el comportamiento de explotación, más que en el sigilo o el endurecimiento de producción.

Advertencia

Esta herramienta es únicamente para investigación de seguridad autorizada y pruebas controladas. Usarla contra sistemas que no posee o para los que no tiene permiso de pruebas es ilegal y poco ético.

Descargar herramienta