Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-36804 — 针对 CVE-2022-36804 的 Python 漏洞利用程序,可通过精心构造的存档请求,在存在漏洞的 Bitbucket Server/Data Center 上实现远程命令执行与文件传输。 | Kitploit
工具/GitHubGitHub/junohea/cve-2022-36804
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubjunohea/cve-2022-36804

cve-2022-36804

针对 CVE-2022-36804 的 Python 漏洞利用程序,可通过精心构造的存档请求,在存在漏洞的 Bitbucket Server/Data Center 上实现远程命令执行与文件传输。

查看仓库
4天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-36804 Bitbucket PoC

本仓库包含一个针对 Atlassian Bitbucket Server/Data Center 漏洞 CVE-2022-36804 的 Python 漏洞利用脚本。该问题出现在 Git archive 流程中的命令注入缺陷,精心构造的 prefix 参数可被服务器解析并作为 shell 命令执行。

什么是 CVE-2022-36804?

CVE-2022-36804 是 Bitbucket Server/Data Center 的远程命令执行漏洞。它由 archive 端点对 prefix 值的不安全处理导致,使攻击者可控的数据能够通过 Git 进入 shell 调用。其后果取决于路径和部署模式,可能实现未认证或认证后的命令执行。

该脚本针对存在漏洞的 archive 端点,并使用精心构造的请求触发注入。

Bitbucket 版本

此 PoC 适用于 Atlassian CVE-2022-36804 安全公告中涵盖的受影响 Bitbucket Server/Data Center 版本。实际上,受影响范围包括 Atlassian 列出的修复版本之前的旧版 7.x/8.x Bitbucket Server/Data Center。它不适用于已修补或升级的版本。

仅可对您拥有或明确授权测试的系统使用此工具。

脚本工作原理

脚本向以下地址发送请求:

root@kitploit:~
/rest/api/latest/projects/{project}/repos/{repo}/archive

并携带一个精心构造的、形如以下的 prefix 参数:

root@kitploit:~
ax%00--exec=`<command>`%00--remote=origin

其技巧在于利用空字节 / Git 命令路径,使服务器最终从 archive 请求中执行 shell 命令。脚本在需要时将命令以 gzip + base64 方式包裹,以便输出紧凑返回并在本地解码。

脚本支持两种主要模式:

  • 命令执行:运行 shell 命令并打印输出
  • 文件重建:通过将 base64 编码的分块写入目标路径,在远程构建文件

支持的功能 / 命令

命令执行

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -c "whoami"

选项:

  • -c, --command:运行命令
  • --no-encode:发送原始命令,不使用 gzip+base64 包裹
  • -p, --project:Bitbucket 项目键
  • -r, --repo:Bitbucket 仓库 slug

远程文件复制 / 重建

root@kitploit:~
python cve-2022-36804_v5.py <url> <username> <password> -p <project> -r <repo> -f /path/to/local.bin -o /tmp/remote.bin

该命令分块读取本地文件,对每个块进行 base64 编码,并利用漏洞在服务器上的目标路径重建该文件。

脚本支持的内置辅助功能

  • gzip + base64 命令包裹,用于输出传输
  • base64 输出解码(包括 gzip 压缩输出)
  • 文件分块和传输,并附带临时文件清理
  • 对截断输出字符串的稳健处理
  • 可选的原始执行模式,用于“发后不理”式命令

备注

  • 脚本使用带基本认证的 requests.Session。
  • 它禁用证书验证(verify = False),以简化针对自签名端点的测试。
  • 这是一个 PoC,特意侧重于利用行为,而非隐蔽性或生产环境加固。

警告

此工具仅用于经授权的安全研究和受控测试。将其用于您不拥有或未经许可测试的系统是不合法且不道德的。

下载工具