
Prueba de concepto de la vulnerabilidad RCE de Atlassian Companion
Este repositorio contiene una prueba de concepto (PoC) para la vulnerabilidad de ejecución remota de código recientemente descubierta en Atlassian Companion para macOS, identificada como CVE-2023-22524. Este problema crítico permite a los atacantes eludir la lista de bloqueo de la aplicación y Gatekeeper de macOS, lo que podría llevar a la ejecución de código dañino.
La vulnerabilidad se origina por una supervisión en el manejo de ciertos tipos de archivo por parte de la aplicación y su interacción con las funciones de seguridad de macOS. Para un análisis detallado de la vulnerabilidad, incluido el proceso de descubrimiento y los detalles técnicos, consulte nuestra completa publicación en el Blog de Threat Research de Imperva
PoC y ejecute node server.js.http://localhost:8080/example.html en su navegador y siga las instrucciones.La información proporcionada aquí es solo para fines educativos y de investigación. Los autores no son responsables del mal uso de esta información.