Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-36804 — Preuve de concept d'exploit pour CVE-2022-36804, une vulnérabilité d'injection de commandes dans Bitbucket Server et Data Center, permettant l'exécution de code arbitraire via des requêtes HTTP malveillantes. | Kitploit
Outils/GitHubGitHub/devengpk/cve-2022-36804
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubdevengpk/cve-2022-36804

CVE-2022-36804

Preuve de concept d'exploit pour CVE-2022-36804, une vulnérabilité d'injection de commandes dans Bitbucket Server et Data Center, permettant l'exécution de code arbitraire via des requêtes HTTP malveillantes.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-36804

Les composants Bitbucket Server et Bitbucket Data Center présentent une vulnérabilité d'injection de commandes, selon des informations récemment découvertes par l'équipe de sécurité de Sangfor. Un attaquant peut soumettre des requêtes HTTP malveillantes pour exécuter du code arbitraire et finalement accéder au serveur s'il dispose d'un accès en lecture aux dépôts Bitbucket privés ou publics, ou d'un accès aux dépôts publics avec des droits d'écriture.

Ce référentiel contient le fichier de payloads et le POC complet pour cette vulnérabilité.

Télécharger l’outil