
Strumento di controllo delle vulnerabilità tramite Nmap Scripting Engine
Questo repository fornisce uno strumento per verificare la presenza della vulnerabilità CVE-2023-22515 in Atlassian Confluence Server utilizzando Nmap Scripting Engine (NSE).
CVE-2023-22515 è una vulnerabilità critica in Atlassian Confluence Server che consente agli attaccanti di:
bootstrapStatusProvider.applicationConfig.setupComplete=false./setup/setupadministrator.action per creare un nuovo account amministratore./rest/api/user?username={username} e potenzialmente compromettere il sistema.Lo script NSE fornito (script.nse) verifica la presenza di questa vulnerabilità:
Esempio per una versione vulnerabile:

Esempio per una versione patchata:

Per testare lo script:
Avvia i servizi:
docker compose up
Esegui la scansione Nmap con lo script NSE:
nmap --script=script.nse -p localhost
Puoi sostituire localhost con [porta] [target] se desideri.