Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22515-NSE — Strumento di controllo delle vulnerabilità tramite Nmap Scripting Engine | Kitploit
Strumenti/GitHubGitHub/spareack/cve-2023-22515-nse
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Strumento di controllo delle vulnerabilità tramite Nmap Scripting Engine

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22515-NSE

Questo repository fornisce uno strumento per verificare la presenza della vulnerabilità CVE-2023-22515 in Atlassian Confluence Server utilizzando Nmap Scripting Engine (NSE).

Panoramica di CVE-2023-22515

CVE-2023-22515 è una vulnerabilità critica in Atlassian Confluence Server che consente agli attaccanti di:

  1. Modificare le configurazioni del server inviando una richiesta all'endpoint vulnerabile: bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. Inviare una richiesta POST a /setup/setupadministrator.action per creare un nuovo account amministratore.
  3. Autenticarsi tramite /rest/api/user?username={username} e potenzialmente compromettere il sistema.

Script NSE per Nmap

Lo script NSE fornito (script.nse) verifica la presenza di questa vulnerabilità:

  1. Verificando la versione del software.
  2. Analizzando le risposte alle richieste inviate alle rotte vulnerabili.

Esempio per una versione vulnerabile:

Vulnerable Version Example

Esempio per una versione patchata:

Patched Version Example

Testare lo Script

Per testare lo script:

  1. Avvia i servizi:

    root@kitploit:~
    docker compose up
    
  2. Esegui la scansione Nmap con lo script NSE:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

Puoi sostituire localhost con [porta] [target] se desideri.


Scarica lo strumento