
Un simple PoC pour la RCE Atlassian Bitbucket [CVE-2022-36804]
Ce dépôt contient un simple script PoC pour la vulnérabilité d'exécution de code à distance d'Atlassian Bitbucket. Vous pouvez simplement exécuter ce script via les commandes suivantes :
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
Ou vous pouvez créer un fichier de cibles à partir d'autres outils comme (subfinder, sublist3r ou go-dork, etc.)
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html