
Atlassian Companion RCE-Schwachstelle Proof of Concept
Dieses Repository enthält einen Proof of Concept (PoC) für die kürzlich entdeckte Remote-Codeausführung-Schwachstelle in Atlassian Companion für macOS, die als CVE-2023-22524 identifiziert wurde. Dieses kritische Problem ermöglicht es Angreifern, die Blocklist der App und den macOS-Gatekeeper zu umgehen, was zur potenziellen Ausführung von schädlichem Code führt.
Die Schwachstelle beruht auf einem Versehen bei der Verarbeitung bestimmter Dateitypen durch die Anwendung und ihrer Interaktion mit macOS-Sicherheitsfunktionen. Eine detaillierte Analyse der Schwachstelle, einschließlich des Entdeckungsprozesses und technischer Einzelheiten, finden Sie in unserem umfassenden Blogbeitrag im Imperva Threat Research Blog
PoC und führen Sie node server.js aus.http://localhost:8080/example.html in Ihrem Browser auf und befolgen Sie die Anweisungen.Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Forschungszwecken. Die Autoren sind nicht für eine missbräuchliche Verwendung dieser Informationen verantwortlich.