
Proof-of-Concept-Exploit für CVE-2023-22524, eine Sicherheitslücke zur Remote-Code-Ausführung in Atlassian Companion für macOS, demonstriert die Umgehung von blocklist und Gatekeeper.
Dieses Repository enthält einen Proof of Concept (PoC) für die kürzlich entdeckte Remote Code Execution-Schwachstelle in Atlassian Companion für macOS, identifiziert als CVE-2023-22524. Dieses kritische Problem ermöglicht Angreifern, die Blockliste der App und macOS Gatekeeper zu umgehen, was potenziell zur Ausführung schädlichen Codes führt.
Die Schwachstelle resultiert aus einem Versehen in der Handhabung bestimmter Dateitypen durch die Anwendung und deren Interaktion mit den Sicherheitsfunktionen von macOS. Für eine detaillierte Analyse der Schwachstelle, einschließlich des Entdeckungsprozesses und technischer Einzelheiten, lesen Sie bitte unseren umfassenden Blogbeitrag im Imperva Threat Research Blog
PoC-Verzeichnis und führen Sie node server.js aus.http://localhost:8080/example.html in Ihrem Browser auf und folgen Sie den Anweisungen.Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Forschungszwecken. Die Autoren übernehmen keine Verantwortung für Missbrauch dieser Informationen.