
Простой PoC для Atlassian Bitbucket RCE [CVE-2022-36804]
Этот репозиторий содержит простой PoC-скрипт для уязвимости удаленного выполнения кода в Atlassian Bitbucket. Вы можете запустить этот скрипт следующими командами:
echo 'bitbucket.redacted.com' | python3 cve-2022-36804.py
Или вы можете создать файл целей с помощью других инструментов (например, subfinder, sublist3r или go-dork и т.д.)
cat targets.txt | python3 cve-2022-36804.py
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
https://packetstormsecurity.com/files/168470/Bitbucket-Git-Command-Injection.html