Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Confluence-Question-CVE-2022-26138- — Atlassian Confluence Server and Data Center: CVE-2022-26138 | Kitploit
Outils/GitHubGitHub/vulnmachines/confluence-question-cve-2022-26138-
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubvulnmachines/confluence-question-cve-2022-26138-

Confluence-Question-CVE-2022-26138-

Atlassian Confluence Server and Data Center: CVE-2022-26138

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
31il y a 4 ansPas encore vérifié
Partager

Confluence-Question-CVE-2022-26138

Atlassian Confluence Server and Data Center: CVE-2022-26138

Lorsque l'application « Questions for Confluence » est installée et activée sur Confluence Server ou Data Center, elle crée un compte utilisateur Confluence avec le nom d'utilisateur 'disabledsystemuser' et le mot de passe 'disabled1system1user6708', un mot de passe codé en dur ; ce compte est ajouté au groupe confluence-users, ce qui permet par défaut de voir et de modifier toutes les pages non restreintes de l'application Confluence.

Un attaquant pourrait utiliser ces informations d'identification codées en dur pour se connecter à Confluence et accéder à tout le contenu du groupe confluence-users. Ce compte utilisateur est créé lors de l'installation des versions 2.7.34, 2.7.35 et 3.0.2 de l'application.

Pour corriger le problème de Questions for Confluence, Atlassian recommande de mettre à jour l'application Questions for Confluence vers une version sécurisée, ou de désactiver/supprimer le compte disabledsystemuser.

Dorks

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

CVE-2022-26138 PoC

Plugin Questions for Confluence

Plugin vulnérable

Identifiants

Identifiants

Dorks:

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

Suivez-nous

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Télécharger l’outil