Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22515-NSE — 基于 Nmap 脚本引擎的漏洞检查工具 | Kitploit
工具/GitHubGitHub/spareack/cve-2023-22515-nse
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubspareack/cve-2023-22515-nse

CVE-2023-22515-NSE

基于 Nmap 脚本引擎的漏洞检查工具

查看仓库
4391年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22515-NSE

该存储库提供了一个工具,用于通过 Nmap 脚本引擎(NSE)检查 Atlassian Confluence Server 中是否存在 CVE-2023-22515 漏洞。

CVE-2023-22515 概述

CVE-2023-22515 是 Atlassian Confluence Server 中的一个严重漏洞,攻击者可利用该漏洞:

  1. 通过向易受攻击的端点 bootstrapStatusProvider.applicationConfig.setupComplete=false 发送请求来修改服务器配置。
  2. 向 /setup/setupadministrator.action 发送 POST 请求以创建新的管理员账户。
  3. 通过 /rest/api/user?username={username} 进行身份验证,并可能危及系统安全。

用于 Nmap 的 NSE 脚本

提供的 NSE 脚本(script.nse)通过以下方式检查该漏洞是否存在:

  1. 验证软件版本。
  2. 分析对发送至易受攻击路由的请求的响应。

易受攻击版本的示例:

漏洞版本示例

已修复版本的示例:

已修复版本示例

测试脚本

要测试该脚本:

  1. 启动服务:

    docker compose up
    
  2. 使用 NSE 脚本运行 Nmap 扫描:

    nmap --script=script.nse -p localhost
    

如有需要,你可以将 localhost 替换为 [端口] [目标]。


下载工具