
Эксплойт для проверки концепции для CVE-2022-36804 — уязвимости внедрения команд в Bitbucket Server и Data Center, позволяющей выполнять произвольный код с помощью вредоносных HTTP-запросов.
Согласно информации, недавно обнаруженной командой безопасности Sangfor, компоненты Bitbucket Server и Bitbucket Data Center содержат уязвимость внедрения команд. Злоумышленник может отправлять вредоносные HTTP-запросы для выполнения произвольного кода и в конечном счёте получить доступ к серверу, если у него есть доступ на чтение к частным или публичным репозиториям Bitbucket либо доступ к публичным репозиториям с правами на запись.
Этот репозиторий содержит файл с пэйлоадами и полный PoC для этой уязвимости.