Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22515-NSE — Nmap Scripting Engineを利用した脆弱性チェックツール | Kitploit
ツール/GitHubGitHub/spareack/cve-2023-22515-nse
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Nmap Scripting Engineを利用した脆弱性チェックツール

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22515-NSE

このリポジトリは、Nmap スクリプトエンジン(NSE)を使用して、Atlassian Confluence Server における CVE-2023-22515 の脆弱性の有無をチェックするツールを提供します。

CVE-2023-22515 の概要

CVE-2023-22515 は、Atlassian Confluence Server における重大な脆弱性であり、攻撃者に以下のことを可能にします:

  1. 脆弱なエンドポイントにリクエストを送信することでサーバー設定を変更します:bootstrapStatusProvider.applicationConfig.setupComplete=false。
  2. /setup/setupadministrator.action に POST リクエストを送信して、新しい管理者アカウントを作成します。
  3. /rest/api/user?username={username} を介して認証し、システムを侵害する可能性があります。

Nmap 用 NSE スクリプト

提供される NSE スクリプト(script.nse)は、以下の方法でこの脆弱性の有無をチェックします:

  1. ソフトウェアのバージョンを確認します。
  2. 脆弱なルートに送信されたリクエストへの応答を分析します。

脆弱性のあるバージョンの例:

Vulnerable Version Example

パッチ適用済みバージョンの例:

Patched Version Example

スクリプトのテスト

スクリプトをテストするには:

  1. サービスを起動します:

    root@kitploit:~
    docker compose up
    
  2. NSE スクリプトを使用して Nmap スキャンを実行します:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

必要に応じて、localhost を [port] [target] に置き換えることができます。


ツールをダウンロード