Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Confluence-Question-CVE-2022-26138- — Atlassian Confluence Server and Data Center: CVE-2022-26138 | Kitploit
Ferramentas/GitHubGitHub/vulnmachines/confluence-question-cve-2022-26138-
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubvulnmachines/confluence-question-cve-2022-26138-

Confluence-Question-CVE-2022-26138-

Atlassian Confluence Server and Data Center: CVE-2022-26138

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
31há 4 anosAinda não revisado

Confluence-Question-CVE-2022-26138

Atlassian Confluence Server e Data Center: CVE-2022-26138

Quando o aplicativo 'Questions for Confluence' está instalado e habilitado no Confluence Server ou Data Center, ele cria uma conta de usuário do Confluence com o nome de usuário 'disabledsystemuser' e senha 'disabled1system1user6708', que é uma senha hardcoded e é adicionada ao grupo confluence-users, que permite visualizar e editar todas as páginas não restritas dentro do aplicativo Confluence por padrão.

Um atacante poderia usar essas credenciais hardcoded para fazer login no Confluence e acessar todo o conteúdo do grupo confluence-users. Essa conta de usuário é criada ao instalar as versões 2.7.34, 2.7.35 e 3.0.2 do aplicativo.

Para corrigir o problema do Questions for Confluence, a Atlassian recomenda atualizar o aplicativo Questions for Confluence para uma versão segura, ou desabilitar/excluir a conta disabledsystemuser.

Dorks

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

CVE-2022-26138 PoC

Questions for Confluence Plugin

Vulnerable Plugin

Credenciais

Credentials

Dorks:

Shodan title:Confluence http.favicon.hash:-305179312

fofa: icon_hash="-305179312"

Siga-nos

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Baixar ferramenta