
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد التي تم اكتشافها مؤخرًا في تطبيق Atlassian Companion لنظام macOS، والمعروفة باسم CVE-2023-22524. تسمح هذه المشكلة الحرجة للمهاجمين بتجاوز قائمة الحظر في التطبيق وميزة Gatekeeper في macOS، مما يؤدي إلى احتمال تنفيذ تعليمات برمجية ضارة.
تنبع الثغرة من إغفال في طريقة معالجة التطبيق لأنواع معينة من الملفات وتفاعله مع ميزات الأمان في macOS. للحصول على تحليل مفصّل للثغرة، بما في ذلك عملية الاكتشاف والتفاصيل الفنية، يرجى الرجوع إلى مقالنا الشامل على مدونة Imperva لأبحاث التهديدات
PoC، ثم شغّل node server.js.http://localhost:8080/example.html في متصفحك واتبع التعليمات.المعلومات المقدمة هنا مخصصة للأغراض التعليمية والبحثية فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات.