
Инструмент для проверки уязвимостей через Nmap Scripting Engine
Vulnerability checking tool via Nmap Scripting Engine
bootstrapStatusProvider.applicationConfig.setupComplete=false/setup/setupadministrator.action, что позволяет создать новую учетную запись
администратора./rest/api/user?username={username} и начинает все ломать.Скрипт располагается непосредственно в файле script.nse. Проверка наличия/отсутствия уязвимости, реализована путем:
Пример для уязвимой версии:

Пример для исправленной версии:

docker compose upnmap --script script.nse localhostВот топ 5 мест откуда можно скрыть версию сервиса: https://confluence.atlassian.com/confkb/how-to-hide-version-information-on-confluence-980460833.html