Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22515-NSE — Nmap Scripting Engine के माध्यम से भेद्यता जाँच उपकरण | Kitploit
उपकरण/GitHubGitHub/spareack/cve-2023-22515-nse
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Nmap Scripting Engine के माध्यम से भेद्यता जाँच उपकरण

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-22515-NSE

यह रिपॉजिटरी Nmap स्क्रिप्टिंग इंजन (NSE) का उपयोग करके Atlassian Confluence Server में CVE-2023-22515 भेद्यता की उपस्थिति की जांच करने के लिए एक टूल प्रदान करती है।

CVE-2023-22515 का अवलोकन

CVE-2023-22515 Atlassian Confluence Server में एक गंभीर भेद्यता है जो हमलावरों को निम्नलिखित की अनुमति देती है:

  1. भेद्य एंडपॉइंट पर अनुरोध भेजकर सर्वर कॉन्फ़िगरेशन को संशोधित करें: bootstrapStatusProvider.applicationConfig.setupComplete=false।
  2. नया व्यवस्थापक खाता बनाने के लिए /setup/setupadministrator.action पर POST अनुरोध भेजें।
  3. /rest/api/user?username={username} के माध्यम से प्रमाणित करें और संभावित रूप से सिस्टम से समझौता करें।

Nmap के लिए NSE स्क्रिप्ट

दी गई NSE स्क्रिप्ट (script.nse) निम्नलिखित द्वारा इस भेद्यता की उपस्थिति की जांच करती है:

  1. सॉफ़्टवेयर संस्करण सत्यापित करना।
  2. भेद्य मार्गों पर भेजे गए अनुरोधों की प्रतिक्रियाओं का विश्लेषण करना।

भेद्य संस्करण के लिए उदाहरण:

Vulnerable Version Example

पैच किए गए संस्करण के लिए उदाहरण:

Patched Version Example

स्क्रिप्ट का परीक्षण

स्क्रिप्ट का परीक्षण करने के लिए:

  1. सेवाएँ प्रारंभ करें:

    root@kitploit:~
    docker compose up
    
  2. NSE स्क्रिप्ट के साथ Nmap स्कैन चलाएँ:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

आप चाहें तो localhost को [port] [target] से बदल सकते हैं।


टूल डाउनलोड करें