
Atlassian Bitbucket RCE [CVE-2022-36804]를 위한 간단한 PoC
이 저장소에는 Atlassian Bitbucket의 원격 코드 실행 취약점에 대한 간단한 PoC 스크립트가 포함되어 있습니다. 다음 명령어로 이 스크립트를 간단히 실행할 수 있습니다:
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
또는 (subfinder, sublist3r, go-dork 등)과 같은 다른 도구에서 대상 파일을 생성할 수 있습니다.
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html