
Exploração de prova de conceito para CVE-2022-36804, uma vulnerabilidade de injeção de comandos no Bitbucket Server e Data Center, permitindo execução arbitrária de código por meio de solicitações HTTP maliciosas.
Os componentes do Bitbucket Server e Bitbucket Data Center possuem uma vulnerabilidade de injeção de comandos, de acordo com informações recentemente descobertas pela equipe de segurança da Sangfor. Um invasor pode enviar solicitações HTTP maliciosas para executar código arbitrário e, eventualmente, obter acesso ao servidor se tiver acesso de leitura a repositórios privados ou públicos do Bitbucket, ou acesso a repositórios públicos com permissão de escrita.
Este repositório contém arquivo de payloads e POC completo para esta vulnerabilidade.