Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/spareack/cve-2023-22515-nse
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

Ferramenta de verificação de vulnerabilidades via Nmap Scripting Engine

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-22515-NSE

Este repositório fornece uma ferramenta para verificar a presença da vulnerabilidade CVE-2023-22515 no Atlassian Confluence Server usando o Nmap Scripting Engine (NSE).

Visão Geral do CVE-2023-22515

CVE-2023-22515 é uma vulnerabilidade crítica no Atlassian Confluence Server que permite que atacantes:

  1. Modificar configurações do servidor enviando uma requisição para o endpoint vulnerável: bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. Enviar uma requisição POST para /setup/setupadministrator.action para criar uma nova conta de administrador.
  3. Autenticar via /rest/api/user?username={username} e potencialmente comprometer o sistema.

Script NSE para Nmap

O script NSE fornecido (script.nse) verifica a presença desta vulnerabilidade ao:

  1. Verificar a versão do software.
  2. Analisar as respostas às requisições enviadas para rotas vulneráveis.

Exemplo para uma versão vulnerável:

Exemplo de Versão Vulnerável

Exemplo para uma versão corrigida:

Exemplo de Versão Corrigida

Testando o Script

Para testar o script:

  1. Iniciar os serviços:

    root@kitploit:~
    docker compose up
    
  2. Executar a varredura Nmap com o script NSE:

    root@kitploit:~
    nmap --script=script.nse -p localhost
    

Você pode substituir localhost por [port] [target] se desejar.


Baixar ferramenta