
Herramienta de verificación de vulnerabilidades mediante Nmap Scripting Engine
Este repositorio proporciona una herramienta para verificar la presencia de la vulnerabilidad CVE-2023-22515 en Atlassian Confluence Server utilizando el Motor de Scripting de Nmap (NSE).
CVE-2023-22515 es una vulnerabilidad crítica en Atlassian Confluence Server que permite a los atacantes:
bootstrapStatusProvider.applicationConfig.setupComplete=false./setup/setupadministrator.action para crear una nueva cuenta de administrador./rest/api/user?username={username} y potencialmente comprometer el sistema.El script NSE proporcionado (script.nse) verifica la presencia de esta vulnerabilidad mediante:
Ejemplo para una versión vulnerable:

Ejemplo para una versión parcheada:

Para probar el script:
Inicie los servicios:
docker compose up
Ejecute el escaneo de Nmap con el script NSE:
nmap --script=script.nse -p localhost
Puede reemplazar localhost con [puerto] [objetivo] si lo desea.