
Preuve de concept d'exploit pour CVE-2023-22524, une vulnérabilité d'exécution de code à distance dans Atlassian Companion pour macOS, démontrant le contournement de la liste noire et de Gatekeeper.
Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance récemment découverte dans Atlassian Companion pour macOS, identifiée sous le nom CVE-2023-22524. Ce problème critique permet aux attaquants de contourner la liste de blocage de l'application et le Gatekeeper de macOS, entraînant une exécution potentielle de code malveillant.
La vulnérabilité découle d'une erreur dans la gestion par l'application de certains types de fichiers et de son interaction avec les fonctionnalités de sécurité de macOS. Pour une analyse détaillée de la vulnérabilité, y compris le processus de découverte et les spécificités techniques, veuillez consulter notre article de blog complet sur le Blog de recherche sur les menaces d'Imperva
PoC et exécutez node server.js.http://localhost:8080/example.html dans votre navigateur et suivez les instructions.Les informations fournies ici le sont uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute mauvaise utilisation de ces informations.