Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22515-NSE — Herramienta de verificación de vulnerabilidades mediante Nmap Scripting Engine | Kitploit
Herramientas/GitHubGitHub/spareack/cve-2023-22515-nse
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Herramienta de verificación de vulnerabilidades mediante Nmap Scripting Engine

Ver Repositorio
436hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22515-NSE

Este repositorio proporciona una herramienta para verificar la presencia de la vulnerabilidad CVE-2023-22515 en Atlassian Confluence Server utilizando el Motor de Scripting de Nmap (NSE).

Resumen de CVE-2023-22515

CVE-2023-22515 es una vulnerabilidad crítica en Atlassian Confluence Server que permite a los atacantes:

  1. Modificar las configuraciones del servidor enviando una solicitud al endpoint vulnerable: bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. Enviar una solicitud POST a /setup/setupadministrator.action para crear una nueva cuenta de administrador.
  3. Autenticarse a través de /rest/api/user?username={username} y potencialmente comprometer el sistema.

Script NSE para Nmap

El script NSE proporcionado (script.nse) verifica la presencia de esta vulnerabilidad mediante:

  1. Verificando la versión del software.
  2. Analizando las respuestas a las solicitudes enviadas a rutas vulnerables.

Ejemplo para una versión vulnerable:

Ejemplo de versión vulnerable

Ejemplo para una versión parcheada:

Ejemplo de versión parcheada

Probando el Script

Para probar el script:

  1. Inicie los servicios:

    root@kitploit:~
    docker compose up
    
  2. Ejecute el escaneo de Nmap con el script NSE:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

Puede reemplazar localhost con [puerto] [objetivo] si lo desea.

Descargar herramienta