
Prueba de concepto de exploit para CVE-2023-22524, una vulnerabilidad de ejecución remota de código en Atlassian Companion para macOS, que demuestra la evasión de la lista de bloqueo y Gatekeeper.
Este repositorio contiene una prueba de concepto (PoC) para la vulnerabilidad de ejecución remota de código recientemente descubierta en Atlassian Companion para macOS, identificada como CVE-2023-22524. Este problema crítico permite a los atacantes omitir la lista de bloqueo de la aplicación y el Gatekeeper de macOS, lo que puede llevar a la ejecución de código dañino.
La vulnerabilidad se debe a un descuido en el manejo de ciertos tipos de archivo por parte de la aplicación y a su interacción con las funciones de seguridad de macOS. Para un análisis detallado de la vulnerabilidad, incluido el proceso de descubrimiento y los detalles técnicos, consulte nuestro completo artículo de blog en el Imperva Threat Research Blog
PoC y ejecuta node server.js.http://localhost:8080/example.html en tu navegador y sigue las instrucciones.La información proporcionada aquí es solo con fines educativos y de investigación. Los autores no son responsables del mal uso de esta información.