
Preuve de concept de la vulnérabilité RCE d'Atlassian Companion
Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance récemment découverte dans Atlassian Companion pour macOS, identifiée comme CVE-2023-22524. Ce problème critique permet aux attaquants de contourner la liste de blocage de l'application et Gatekeeper de macOS, conduisant à l'exécution potentielle de code malveillant.
La vulnérabilité provient d'une négligence dans la gestion par l'application de certains types de fichiers et de son interaction avec les fonctions de sécurité de macOS. Pour une analyse détaillée de la vulnérabilité, y compris le processus de découverte et les détails techniques, veuillez consulter notre article de blog complet sur le blog Imperva Threat Research
PoC, puis exécutez node server.js.http://localhost:8080/example.html dans votre navigateur et suivez les instructions.Les informations fournies ici le sont uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute utilisation abusive de ces informations.