
Nmap 스크립팅 엔진을 통한 취약점 점검 도구
이 저장소는 Nmap Scripting Engine (NSE)을 사용하여 Atlassian Confluence Server에서 CVE-2023-22515 취약점의 존재 여부를 확인하는 도구를 제공합니다.
CVE-2023-22515는 Atlassian Confluence Server의 치명적인 취약점으로, 공격자가 다음을 수행할 수 있습니다:
bootstrapStatusProvider.applicationConfig.setupComplete=false로 요청을 보내 서버 구성을 수정합니다./setup/setupadministrator.action으로 POST 요청을 보내 새로운 관리자 계정을 생성합니다./rest/api/user?username={username}을 통해 인증하고 잠재적으로 시스템을 손상시킵니다.제공된 NSE 스크립트(script.nse)는 다음 방법으로 이 취약점의 존재를 확인합니다:
취약한 버전 예시:

패치된 버전 예시:

스크립트를 테스트하려면:
서비스 시작:
docker compose up
NSE 스크립트로 Nmap 스캔 실행:
nmap --script=script.nse -p localhost
원하는 경우 localhost를 [port] [target]으로 바꿀 수 있습니다.