Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22515-NSE — Outil de vérification de vulnérabilités via Nmap Scripting Engine | Kitploit
Outils/GitHubGitHub/spareack/cve-2023-22515-nse
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Outil de vérification de vulnérabilités via Nmap Scripting Engine

Voir le dépôt
439il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22515-NSE

Ce dépôt fournit un outil pour vérifier la présence de la vulnérabilité CVE-2023-22515 dans Atlassian Confluence Server en utilisant le Nmap Scripting Engine (NSE).

Aperçu de CVE-2023-22515

CVE-2023-22515 est une vulnérabilité critique dans Atlassian Confluence Server qui permet aux attaquants de :

  1. Modifier les configurations du serveur en envoyant une requête au point de terminaison vulnérable : bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. Envoyer une requête POST à /setup/setupadministrator.action pour créer un nouveau compte administrateur.
  3. S'authentifier via /rest/api/user?username={username} et potentiellement compromettre le système.

Script NSE pour Nmap

Le script NSE fourni (script.nse) vérifie la présence de cette vulnérabilité en :

  1. Vérifiant la version du logiciel.
  2. Analysant les réponses aux requêtes envoyées aux routes vulnérables.

Example for a vulnerable version:

Vulnerable Version Example

Example for a patched version:

Patched Version Example

Test du script

Pour tester le script :

  1. Démarrer les services :

    docker compose up
    
  2. Exécuter le scan Nmap avec le script NSE :

    nmap --script=script.nse -p localhost
    

Vous pouvez remplacer localhost par [port] [target] si vous le souhaitez.

Télécharger l’outil