Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22524 — Prueba de concepto de exploit para CVE-2023-22524, una vulnerabilidad de ejecución remota de código en Atlassian Companion para macOS, que demuestra la evasión de la lista de bloqueo y Gatekeeper. | Kitploit
Herramientas/GitHubGitHub/imperva/cve-2023-22524
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubimperva/cve-2023-22524

CVE-2023-22524

Prueba de concepto de exploit para CVE-2023-22524, una vulnerabilidad de ejecución remota de código en Atlassian Companion para macOS, que demuestra la evasión de la lista de bloqueo y Gatekeeper.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de la vulnerabilidad RCE en Atlassian Companion (CVE-2023-22524)

Resumen

Este repositorio contiene una prueba de concepto (PoC) para la vulnerabilidad de ejecución remota de código recientemente descubierta en Atlassian Companion para macOS, identificada como CVE-2023-22524. Este problema crítico permite a los atacantes omitir la lista de bloqueo de la aplicación y el Gatekeeper de macOS, lo que puede llevar a la ejecución de código dañino.

Detalles

La vulnerabilidad se debe a un descuido en el manejo de ciertos tipos de archivo por parte de la aplicación y a su interacción con las funciones de seguridad de macOS. Para un análisis detallado de la vulnerabilidad, incluido el proceso de descubrimiento y los detalles técnicos, consulte nuestro completo artículo de blog en el Imperva Threat Research Blog

Pasos para reproducir

  1. Se requiere Atlassian Companion < 2.0.0.
  2. Clona este repositorio, navega al directorio PoC y ejecuta node server.js.
  3. Visita http://localhost:8080/example.html en tu navegador y sigue las instrucciones.

Información adicional

  • Imperva Threat Research Blog
  • Aviso de seguridad de Atlassian

Descargo de responsabilidad

La información proporcionada aquí es solo con fines educativos y de investigación. Los autores no son responsables del mal uso de esta información.

Descargar herramienta