
إثبات المفهوم لثغرة RCE في Atlassian Companion
يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد التي اكتُشفت مؤخرًا في Atlassian Companion لنظام macOS، والمعرّفة باسم CVE-2023-22524. تسمح هذه المشكلة الحرجة للمهاجمين بتجاوز قائمة الحظر في التطبيق وميزة Gatekeeper في نظام macOS، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.
تنبع الثغرة من إغفال في طريقة معالجة التطبيق لأنواع معينة من الملفات وتفاعله مع ميزات الأمان في نظام macOS. للحصول على تحليل مفصل للثغرة، بما في ذلك عملية الاكتشاف والتفاصيل التقنية، يرجى الرجوع إلى منشور مدونتنا الشامل على مدونة Imperva لأبحاث التهديدات
PoC، ثم شغّل node server.js.http://localhost:8080/example.html في متصفحك واتبع التعليمات.المعلومات الواردة هنا مخصصة للأغراض التعليمية والبحثية فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات.