Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22524 — Preuve de concept de la vulnérabilité RCE d'Atlassian Companion | Kitploit
Outils/GitHubGitHub/ron-imperva/cve-2023-22524
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubron-imperva/cve-2023-22524

CVE-2023-22524

Preuve de concept de la vulnérabilité RCE d'Atlassian Companion

Voir le dépôt
25il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Preuve de concept de la vulnérabilité RCE d'Atlassian Companion (CVE-2023-22524)

Présentation

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité d'exécution de code à distance récemment découverte dans Atlassian Companion pour macOS, identifiée comme CVE-2023-22524. Ce problème critique permet aux attaquants de contourner la liste de blocage de l'application et Gatekeeper de macOS, conduisant à l'exécution potentielle de code malveillant.

Détails

La vulnérabilité provient d'une négligence dans la gestion par l'application de certains types de fichiers et de son interaction avec les fonctions de sécurité de macOS. Pour une analyse détaillée de la vulnérabilité, y compris le processus de découverte et les détails techniques, veuillez consulter notre article de blog complet sur le blog Imperva Threat Research

Étapes pour reproduire

  1. Atlassian Companion < 2.0.0 est requis.
  2. Clonez ce dépôt, accédez au répertoire PoC, puis exécutez node server.js.
  3. Rendez-vous sur http://localhost:8080/example.html dans votre navigateur et suivez les instructions.

Informations complémentaires

  • Blog Imperva Threat Research
  • Avis de sécurité d'Atlassian

Avertissement

Les informations fournies ici le sont uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute utilisation abusive de ces informations.

Télécharger l’outil