
Nmap Scripting Engine के माध्यम से भेद्यता जाँच उपकरण
यह रिपॉजिटरी Nmap स्क्रिप्टिंग इंजन (NSE) का उपयोग करके Atlassian Confluence Server में CVE-2023-22515 भेद्यता की उपस्थिति की जांच करने के लिए एक टूल प्रदान करती है।
CVE-2023-22515 Atlassian Confluence Server में एक गंभीर भेद्यता है जो हमलावरों को निम्नलिखित की अनुमति देती है:
bootstrapStatusProvider.applicationConfig.setupComplete=false।/setup/setupadministrator.action पर POST अनुरोध भेजें।/rest/api/user?username={username} के माध्यम से प्रमाणित करें और संभावित रूप से सिस्टम से समझौता करें।दी गई NSE स्क्रिप्ट (script.nse) निम्नलिखित द्वारा इस भेद्यता की उपस्थिति की जांच करती है:
भेद्य संस्करण के लिए उदाहरण:

पैच किए गए संस्करण के लिए उदाहरण:

स्क्रिप्ट का परीक्षण करने के लिए:
सेवाएँ प्रारंभ करें:
docker compose up
NSE स्क्रिप्ट के साथ Nmap स्कैन चलाएँ:
nmap --script=script.nse -p localhost
आप चाहें तो localhost को [port] [target] से बदल सकते हैं।