
CVE-2022-36804(BitBucket の重大なコマンドインジェクション)に対するある程度信頼性のある PoC エクスプロイト
CVE-2022-36804(BitBucket の深刻なコマンドインジェクション)に対する、ある程度信頼性のある PoC エクスプロイトです。この攻撃は通常、公開リポジトリが有効であることを必要としますが、セッションクッキーもこのエクスプロイトで利用可能です。注: このエクスプロイトには自動リポジトリ検出機能が含まれており、自分で公開リポジトリを手動で探す手間を省くことができます。
git clone https://github.com/BenHays142/CVE-2022-36804-PoC-Exploit.git;
cd CVE-2022-36804-PoC-Exploit
python3 -m pip install -r requirements.txt
python3 main.py [target]
usage: main.py [-h] [--project PROJECT] [--repo REPO] [--skip-auto] [--session SESSION] [--command CMD] server
Exploit BitBucket Instances (< v8.3.1) using CVE-2022-36804. 追加のパラメータなしで自動的にエクスプロイトを実行しますが、カスタム設定も可能です。
positional arguments:
server
options:
-h, --help このヘルプメッセージを表示して終了する
--project PROJECT リポジトリが存在するプロジェクト名
--repo REPO リポジトリ名
--skip-auto エクスプロイト可能なリポジトリの自動検出をスキップする
--session SESSION 'BITBUCKETSESSIONID' クッキーの値。ターゲットリポジトリがプライベートの場合に便利
--command CMD エクスプロイト成功時に実行するコマンド(注意: 出力の取得は信頼性が低いため、OOB による外部送信が必須)