Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22524 — Preuve de concept d'exploit pour CVE-2023-22524, une vulnérabilité d'exécution de code à distance dans Atlassian Companion pour macOS, démontrant le contournement de la liste noire et de Gatekeeper. | Kitploit
Outils/GitHubGitHub/imperva/cve-2023-22524
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubimperva/cve-2023-22524

CVE-2023-22524

Preuve de concept d'exploit pour CVE-2023-22524, une vulnérabilité d'exécution de code à distance dans Atlassian Companion pour macOS, démontrant le contournement de la liste noire et de Gatekeeper.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de vulnérabilité RCE dans Atlassian Companion (CVE-2023-22524)

Aperçu

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance récemment découverte dans Atlassian Companion pour macOS, identifiée sous le nom CVE-2023-22524. Ce problème critique permet aux attaquants de contourner la liste de blocage de l'application et le Gatekeeper de macOS, entraînant une exécution potentielle de code malveillant.

Détails

La vulnérabilité découle d'une erreur dans la gestion par l'application de certains types de fichiers et de son interaction avec les fonctionnalités de sécurité de macOS. Pour une analyse détaillée de la vulnérabilité, y compris le processus de découverte et les spécificités techniques, veuillez consulter notre article de blog complet sur le Blog de recherche sur les menaces d'Imperva

Étapes à reproduire

  1. Atlassian Companion < 2.0.0 est requis.
  2. Clonez ce dépôt, accédez au répertoire PoC et exécutez node server.js.
  3. Visitez http://localhost:8080/example.html dans votre navigateur et suivez les instructions.

Informations supplémentaires

  • Blog de recherche sur les menaces d'Imperva
  • Avis de sécurité d'Atlassian

Avertissement

Les informations fournies ici le sont uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute mauvaise utilisation de ces informations.

Télécharger l’outil