黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-36804的概念验证利用代码,针对Bitbucket Server和Data Center中的命令注入漏洞,可通过恶意HTTP请求实现任意代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
根据深信服安全团队最近发现的信息,Bitbucket Server 和 Bitbucket Data Center 组件存在一个命令注入漏洞。攻击者如果具有私有或公共 Bitbucket 仓库的读取权限,或者具有公共仓库的写入权限,则可以提交恶意 HTTP 请求来执行任意代码,并最终获取对服务器的访问权限。
此仓库包含该漏洞的有效载荷文件和完整 POC。