Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-36804 — Exploit Python per CVE-2022-36804, che consente l'esecuzione remota di comandi e il trasferimento di file su Bitbucket Server/Data Center vulnerabili tramite richieste di archivio appositamente create. | Kitploit
Strumenti/GitHubGitHub/junohea/cve-2022-36804
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubjunohea/cve-2022-36804

cve-2022-36804

Exploit Python per CVE-2022-36804, che consente l'esecuzione remota di comandi e il trasferimento di file su Bitbucket Server/Data Center vulnerabili tramite richieste di archivio appositamente create.

Vedi Repository
4 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-36804 Bitbucket PoC

Questo repository contiene uno script di exploit in Python per la vulnerabilità CVE-2022-36804 di Atlassian Bitbucket Server/Data Center. Il problema è una falla di command injection nel flusso dell'archivio Git, in cui parametri prefix appositamente costruiti possono essere interpretati dal server ed eseguiti come comandi shell.

Cos'è CVE-2022-36804?

CVE-2022-36804 è una vulnerabilità di esecuzione remota di comandi in Bitbucket Server/Data Center. È stata causata dalla gestione non sicura del valore prefix sull'endpoint di archivio, consentendo a dati controllati dall'attaccante di raggiungere un'invocazione della shell tramite Git. La conseguenza è l'esecuzione di comandi non autenticata o autenticata, a seconda del percorso e del modello di distribuzione.

Questo script prende di mira l'endpoint di archivio vulnerabile e utilizza una richiesta appositamente costruita per innescare l'iniezione.

Versioni di Bitbucket

Questo PoC è pensato per le build di Bitbucket Server/Data Center interessate e coperte dall'advisory Atlassian per CVE-2022-36804. In pratica, l'intervallo vulnerabile include le release 7.x/8.x precedenti di Bitbucket Server/Data Center antecedenti alle versioni corrette elencate da Atlassian. Non è destinato a build patchate o aggiornate.

Usalo solo contro sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a effettuare test.

Come funziona lo script

Lo script invia una richiesta a:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

con un parametro prefix appositamente costruito che appare così:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

Il trucco consiste nello sfruttare il byte nullo / il percorso dei comandi Git in modo che il server finisca per eseguire un comando shell dalla richiesta di archivio. Lo script avvolge il comando in gzip + base64 quando necessario, così l'output viene restituito in modo compatto e decodificato localmente.

Lo script supporta due modalità principali:

  • esecuzione di comandi: esegue un comando shell e stampa l'output
  • ricostruzione di file: costruisce un file in remoto scrivendo chunk codificati in base64 su un percorso di destinazione

Funzionalità / comandi supportati

Esecuzione di comandi

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

Opzioni:

  • -c, --command: esegue un comando
  • --no-encode: invia il comando grezzo senza avvolgimento gzip+base64
  • -p, --project: chiave del progetto Bitbucket
  • -r, --repo: slug del repository Bitbucket

Copia / ricostruzione remota di file

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

Questo legge un file locale in chunk, codifica ogni chunk in base64 e usa l'exploit per ricostruirlo sul server nel percorso di destinazione.

Helper interni supportati dallo script

  • avvolgimento dei comandi con gzip + base64 per il trasporto dell'output
  • decodifica dell'output base64 (incluso l'output compresso con gzip)
  • suddivisione e trasferimento di file con pulizia dei file temporanei
  • gestione robusta di stringhe di output troncate
  • modalità di esecuzione grezza opzionale per comandi fire-and-forget

Note

  • Lo script usa requests.Session con autenticazione di base.
  • Disabilita la verifica dei certificati (verify = False) per semplificare i test contro endpoint self-signed.
  • È un PoC ed è intenzionalmente focalizzato sul comportamento di sfruttamento piuttosto che su furtività o hardening di produzione.

Avvertenza

Questo strumento è destinato esclusivamente a ricerca sulla sicurezza autorizzata e test controllati. Usarlo contro sistemi che non possiedi o per i quali non hai il permesso di testare è illegale e non etico.

Scarica lo strumento