Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36804-PoC-Exploit — CVE-2022-36804(BitBucket の重大なコマンドインジェクション)に対するある程度信頼性のある PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/benjaminhays/cve-2022-36804-poc-exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubbenjaminhays/cve-2022-36804-poc-exploit

CVE-2022-36804-PoC-Exploit

CVE-2022-36804(BitBucket の重大なコマンドインジェクション)に対するある程度信頼性のある PoC エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
161012年前未レビュー

CVE-2022-36804-PoC-Exploit

CVE-2022-36804(BitBucket の深刻なコマンドインジェクション)に対する、ある程度信頼性のある PoC エクスプロイトです。この攻撃は通常、公開リポジトリが有効であることを必要としますが、セッションクッキーもこのエクスプロイトで利用可能です。注: このエクスプロイトには自動リポジトリ検出機能が含まれており、自分で公開リポジトリを手動で探す手間を省くことができます。

インストール

root@kitploit:~
git clone https://github.com/BenHays142/CVE-2022-36804-PoC-Exploit.git;
cd CVE-2022-36804-PoC-Exploit
python3 -m pip install -r requirements.txt
python3 main.py [target]

使い方

root@kitploit:~
usage: main.py [-h] [--project PROJECT] [--repo REPO] [--skip-auto] [--session SESSION] [--command CMD] server

Exploit BitBucket Instances (< v8.3.1) using CVE-2022-36804. 追加のパラメータなしで自動的にエクスプロイトを実行しますが、カスタム設定も可能です。

positional arguments:
  server

options:
  -h, --help         このヘルプメッセージを表示して終了する
  --project PROJECT  リポジトリが存在するプロジェクト名
  --repo REPO        リポジトリ名
  --skip-auto        エクスプロイト可能なリポジトリの自動検出をスキップする
  --session SESSION  'BITBUCKETSESSIONID' クッキーの値。ターゲットリポジトリがプライベートの場合に便利
  --command CMD      エクスプロイト成功時に実行するコマンド(注意: 出力の取得は信頼性が低いため、OOB による外部送信が必須)

参考文献

Atlassian アドバイザリ

Atlassian Jira Issue

NIST CVE

ツールをダウンロード