
Nmap Scripting Engineを利用した脆弱性チェックツール
このリポジトリは、Nmap スクリプトエンジン(NSE)を使用して、Atlassian Confluence Server における CVE-2023-22515 の脆弱性の有無をチェックするツールを提供します。
CVE-2023-22515 は、Atlassian Confluence Server における重大な脆弱性であり、攻撃者に以下のことを可能にします:
bootstrapStatusProvider.applicationConfig.setupComplete=false。/setup/setupadministrator.action に POST リクエストを送信して、新しい管理者アカウントを作成します。/rest/api/user?username={username} を介して認証し、システムを侵害する可能性があります。提供される NSE スクリプト(script.nse)は、以下の方法でこの脆弱性の有無をチェックします:
脆弱性のあるバージョンの例:

パッチ適用済みバージョンの例:

スクリプトをテストするには:
サービスを起動します:
docker compose up
NSE スクリプトを使用して Nmap スキャンを実行します:
nmap --script=script.nse -p localhost
必要に応じて、localhost を [port] [target] に置き換えることができます。