Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22515-NSE — أداة فحص الثغرات باستخدام محرك نصوص Nmap | Kitploit
أدوات/GitHubGitHub/spareack/cve-2023-22515-nse
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

أداة فحص الثغرات باستخدام محرك نصوص Nmap

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22515-NSE

يوفر هذا المستودع أداة للتحقق من وجود ثغرة CVE-2023-22515 في خادم Atlassian Confluence باستخدام محرك برمجة Nmap (NSE).

نظرة عامة على CVE-2023-22515

CVE-2023-22515 هي ثغرة خطيرة في خادم Atlassian Confluence تسمح للمهاجمين بـ:

  1. تعديل تكوينات الخادم عن طريق إرسال طلب إلى النقطة الضعيفة: bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. إرسال طلب POST إلى /setup/setupadministrator.action لإنشاء حساب مسؤول جديد.
  3. المصادقة عبر /rest/api/user?username={username} وربما اختراق النظام.

برنامج NSE لـ Nmap

يتحقق برنامج NSE المقدم (script.nse) من وجود هذه الثغرة عن طريق:

  1. التحقق من إصدار البرنامج.
  2. تحليل الردود على الطلبات المرسلة إلى المسارات الضعيفة.

مثال على إصدار ضعيف:

مثال على إصدار ضعيف

مثال على إصدار مُصحَّح:

مثال على إصدار مُصحَّح

اختبار البرنامج

لاختبار البرنامج:

  1. ابدأ الخدمات:

    root@kitploit:~
    docker compose up
    
  2. قم بتشغيل فحص Nmap باستخدام برنامج NSE:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

يمكنك استبدال localhost بـ [port] [target] إذا رغبت.


تنزيل الأداة