Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22524 | Kitploit
أدوات/GitHubGitHub/imperva/cve-2023-22524
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubimperva/cve-2023-22524

CVE-2023-22524

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في Atlassian Companion (CVE-2023-22524)

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد التي تم اكتشافها مؤخرًا في تطبيق Atlassian Companion لنظام macOS، والمعروفة باسم CVE-2023-22524. تسمح هذه المشكلة الحرجة للمهاجمين بتجاوز قائمة الحظر في التطبيق وميزة Gatekeeper في macOS، مما يؤدي إلى احتمال تنفيذ تعليمات برمجية ضارة.

التفاصيل

تنبع الثغرة من إغفال في طريقة معالجة التطبيق لأنواع معينة من الملفات وتفاعله مع ميزات الأمان في macOS. للحصول على تحليل مفصّل للثغرة، بما في ذلك عملية الاكتشاف والتفاصيل الفنية، يرجى الرجوع إلى مقالنا الشامل على مدونة Imperva لأبحاث التهديدات

خطوات إعادة الإنتاج

  1. مطلوب إصدار Atlassian Companion < 2.0.0.
  2. استنسخ هذا المستودع، وانتقل إلى دليل PoC، ثم شغّل node server.js.
  3. افتح http://localhost:8080/example.html في متصفحك واتبع التعليمات.

معلومات إضافية

  • مدونة Imperva لأبحاث التهديدات
  • النشرة الأمنية من Atlassian

إخلاء مسؤولية

المعلومات المقدمة هنا مخصصة للأغراض التعليمية والبحثية فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات.

تنزيل الأداة