
Ferramenta de verificação de vulnerabilidades via Nmap Scripting Engine
Este repositório fornece uma ferramenta para verificar a presença da vulnerabilidade CVE-2023-22515 no Atlassian Confluence Server usando o Nmap Scripting Engine (NSE).
CVE-2023-22515 é uma vulnerabilidade crítica no Atlassian Confluence Server que permite que atacantes:
bootstrapStatusProvider.applicationConfig.setupComplete=false./setup/setupadministrator.action para criar uma nova conta de administrador./rest/api/user?username={username} e potencialmente comprometer o sistema.O script NSE fornecido (script.nse) verifica a presença desta vulnerabilidade ao:
Exemplo para uma versão vulnerável:

Exemplo para uma versão corrigida:

Para testar o script:
Iniciar os serviços:
docker compose up
Executar a varredura Nmap com o script NSE:
nmap --script=script.nse -p localhost
Você pode substituir localhost por [port] [target] se desejar.