Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Confluence-Question-CVE-2022-26138- — Atlassian Confluence सर्वर और डेटा सेंटर: CVE-2022-26138 | Kitploit
उपकरण/GitHubGitHub/vulnmachines/confluence-question-cve-2022-26138-
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubvulnmachines/confluence-question-cve-2022-26138-

Confluence-Question-CVE-2022-26138-

Atlassian Confluence सर्वर और डेटा सेंटर: CVE-2022-26138

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

Confluence-Question-CVE-2022-26138

एटलासियन कॉन्फ्लुएंस सर्वर और डेटा सेंटर: CVE-2022-26138

जब कॉन्फ्लुएंस सर्वर या डेटा सेंटर पर 'Questions for Confluence' ऐप इंस्टॉल और सक्षम होता है, तो यह 'disabledsystemuser' उपयोगकर्ता नाम और 'disabled1system1user6708' पासवर्ड के साथ एक कॉन्फ्लुएंस उपयोगकर्ता खाता बनाता है, जो एक हार्डकोडेड पासवर्ड है और इसे कॉन्फ्लुएंस-उपयोगकर्ता समूह में जोड़ा जाता है, जो डिफ़ॉल्ट रूप से कॉन्फ्लुएंस एप्लिकेशन के भीतर सभी गैर-प्रतिबंधित पृष्ठों को देखने और संपादित करने की अनुमति देता है।

एक हमलावर इन हार्डकोडेड क्रेडेंशियल्स का उपयोग करके कॉन्फ्लुएंस में लॉग इन कर सकता है और कॉन्फ्लुएंस-उपयोगकर्ता समूह के भीतर सभी सामग्री तक पहुंच सकता है। यह उपयोगकर्ता खाता ऐप के संस्करण 2.7.34, 2.7.35, और 3.0.2 को स्थापित करने पर बनाया जाता है।

कॉन्फ्लुएंस के लिए प्रश्न समस्या को ठीक करने के लिए, एटलासियन कॉन्फ्लुएंस के लिए प्रश्न ऐप को एक सुरक्षित संस्करण में अपडेट करने, या disabledsystemuser खाते को अक्षम/हटाने की अनुशंसा करता है।

खोज शब्द

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

CVE-2022-26138 PoC

Questions for Confluence Plugin

असुरक्षित प्लगिन

क्रेडेंशियल्स

क्रेडेंशियल्स

खोज शब्द:

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

हमें फॉलो करें

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

टूल डाउनलोड करें