
أداة فحص الثغرات باستخدام محرك نصوص Nmap
يوفر هذا المستودع أداة للتحقق من وجود ثغرة CVE-2023-22515 في خادم Atlassian Confluence باستخدام محرك برمجة Nmap (NSE).
CVE-2023-22515 هي ثغرة خطيرة في خادم Atlassian Confluence تسمح للمهاجمين بـ:
bootstrapStatusProvider.applicationConfig.setupComplete=false./setup/setupadministrator.action لإنشاء حساب مسؤول جديد./rest/api/user?username={username} وربما اختراق النظام.يتحقق برنامج NSE المقدم (script.nse) من وجود هذه الثغرة عن طريق:
مثال على إصدار ضعيف:

مثال على إصدار مُصحَّح:

لاختبار البرنامج:
ابدأ الخدمات:
docker compose up
قم بتشغيل فحص Nmap باستخدام برنامج NSE:
nmap --script=script.nse -p localhost
يمكنك استبدال localhost بـ [port] [target] إذا رغبت.