
Tool zur Schwachstellenprüfung über die Nmap Scripting Engine
Dieses Repository bietet ein Tool zur Überprüfung auf das Vorhandensein der Sicherheitslücke CVE-2023-22515 in Atlassian Confluence Server unter Verwendung der Nmap Scripting Engine (NSE).
CVE-2023-22515 ist eine kritische Sicherheitslücke in Atlassian Confluence Server, die Angreifern Folgendes ermöglicht:
bootstrapStatusProvider.applicationConfig.setupComplete=false./setup/setupadministrator.action, um ein neues Administratorkonto zu erstellen./rest/api/user?username={username} und potenzielle Kompromittierung des Systems.Das bereitgestellte NSE-Skript (script.nse) prüft auf das Vorhandensein dieser Sicherheitslücke durch:
Beispiel für eine anfällige Version:

Beispiel für eine gepatchte Version:

So testen Sie das Skript:
Starten Sie die Dienste:
docker compose up
Führen Sie den Nmap-Scan mit dem NSE-Skript aus:
nmap --script=script.nse -p localhost
Sie können localhost bei Bedarf durch [port] [target] ersetzen.