Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-36804 — CVE-2022-36804 के लिए Python एक्सप्लॉइट, जो कमजोर Bitbucket Server/Data Center पर दूरस्थ कमांड निष्पादन और फ़ाइल स्थानांतरण को सक्षम बनाता है, विशेष रूप से तैयार किए गए आर्काइव अनुरोधों के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/junohea/cve-2022-36804
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubjunohea/cve-2022-36804

cve-2022-36804

CVE-2022-36804 के लिए Python एक्सप्लॉइट, जो कमजोर Bitbucket Server/Data Center पर दूरस्थ कमांड निष्पादन और फ़ाइल स्थानांतरण को सक्षम बनाता है, विशेष रूप से तैयार किए गए आर्काइव अनुरोधों के माध्यम से।

रिपॉजिटरी देखें
4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36804 Bitbucket PoC

इस रिपॉजिटरी में Atlassian Bitbucket Server/Data Center की CVE-2022-36804 भेद्यता के लिए एक Python एक्सप्लॉइट स्क्रिप्ट है। यह समस्या Git archive प्रवाह में एक कमांड-इंजेक्शन दोष है, जहाँ विशेष रूप से तैयार किए गए prefix पैरामीटरों की सर्वर द्वारा व्याख्या की जा सकती है और उन्हें शेल कमांड के रूप में निष्पादित किया जा सकता है।

CVE-2022-36804 क्या है?

CVE-2022-36804 Bitbucket Server/Data Center की एक रिमोट कमांड निष्पादन भेद्यता है। यह archive endpoint पर prefix मान की असुरक्षित हैंडलिंग के कारण उत्पन्न हुई, जिससे हमलावर-नियंत्रित डेटा Git के माध्यम से शेल इनवोकेशन तक पहुँच सकता है। परिणामस्वरूप पथ और डिप्लॉयमेंट मॉडल के आधार पर बिना प्रमाणीकरण या प्रमाणित कमांड निष्पादन संभव है।

यह स्क्रिप्ट भेद्य archive endpoint को लक्षित करती है और इंजेक्शन ट्रिगर करने के लिए एक विशेष रूप से तैयार अनुरोध का उपयोग करती है।

Bitbucket संस्करण

यह PoC CVE-2022-36804 के लिए Atlassian परामर्श द्वारा कवर किए गए प्रभावित Bitbucket Server/Data Center बिल्ड के लिए है। व्यवहार में, भेद्य रेंज में Atlassian द्वारा सूचीबद्ध फिक्स किए गए संस्करणों से पहले के पुराने 7.x/8.x Bitbucket Server/Data Center रिलीज़ शामिल हैं। यह पैच किए गए या अपग्रेड किए गए बिल्ड के लिए नहीं है।

इसे केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

स्क्रिप्ट कैसे काम करती है

स्क्रिप्ट एक अनुरोध भेजती है:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

इस रूप में एक विशेष रूप से तैयार prefix पैरामीटर के साथ:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

चाल null-byte / Git कमांड पथ का फायदा उठाना है ताकि सर्वर archive अनुरोध से एक शेल कमांड निष्पादित कर दे। स्क्रिप्ट आवश्यकता पड़ने पर कमांड को gzip + base64 में लपेटती है ताकि आउटपुट संक्षिप्त रूप से लौटाया जाए और स्थानीय रूप से डिकोड किया जाए।

स्क्रिप्ट दो मुख्य मोड का समर्थन करती है:

  • कमांड निष्पादन: एक शेल कमांड चलाता है और आउटपुट प्रिंट करता है
  • फ़ाइल पुनर्निर्माण: गंतव्य पथ पर base64-एन्कोडेड चंक्स लिखकर दूरस्थ रूप से एक फ़ाइल बनाता है

समर्थित विशेषताएँ / कमांड

कमांड निष्पादन

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

विकल्प:

  • -c, --command: एक कमांड चलाएँ
  • --no-encode: gzip+base64 लपेटने के बिना कच्चा कमांड भेजें
  • -p, --project: Bitbucket प्रोजेक्ट कुंजी
  • -r, --repo: Bitbucket रिपॉजिटरी स्लग

दूरस्थ फ़ाइल प्रतिलिपि / पुनर्निर्माण

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

यह स्थानीय फ़ाइल को चंक्स में पढ़ता है, प्रत्येक चंक को base64-एन्कोड करता है, और एक्सप्लॉइट का उपयोग करके सर्वर पर लक्ष्य पथ पर इसे पुनर्निर्मित करता है।

स्क्रिप्ट द्वारा समर्थित आंतरिक सहायक

  • आउटपुट परिवहन के लिए gzip + base64 कमांड रैपिंग
  • base64 आउटपुट डिकोडिंग (gzip-संपीड़ित आउटपुट सहित)
  • अस्थायी फ़ाइल सफाई के साथ फ़ाइल चंकिंग और स्थानांतरण
  • काटे गए आउटपुट स्ट्रिंग्स की मजबूत हैंडलिंग
  • फायर-एंड-फॉरगेट कमांड के लिए वैकल्पिक रॉ निष्पादन मोड

नोट्स

  • स्क्रिप्ट बेसिक प्रमाणीकरण के साथ requests.Session का उपयोग करती है।
  • यह self-signed endpoints के विरुद्ध परीक्षण को सरल बनाने के लिए सर्टिफिकेट सत्यापन (verify = False) अक्षम करती है।
  • यह एक PoC है और जानबूझकर स्टील्थ या प्रोडक्शन हार्डनिंग के बजाय शोषण व्यवहार पर केंद्रित है।

चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और नियंत्रित परीक्षण के लिए है। ऐसे सिस्टमों के विरुद्ध इसका उपयोग करना जिनके मालिक आप नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें