
Um PoC simples para RCE no Atlassian Bitbucket [CVE-2022-36804]
Este repositório contém um script PoC simples para a vulnerabilidade de execução remota de código no Atlassian Bitbucket. Você pode simplesmente executar este script com os seguintes comandos:
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
Ou você pode criar um arquivo de alvos a partir de outras ferramentas, como (subfinder, sublist3r ou go-dork etc.)
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html