
CVE-2023-22524 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, जो macOS के लिए Atlassian Companion में एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी है, जो ब्लॉकलिस्ट और गेटकीपर को बायपास करने का प्रदर्शन करता है।
यह रिपॉजिटरी हाल ही में खोजी गई Atlassian Companion for macOS में रिमोट कोड निष्पादन भेद्यता (CVE-2023-22524) के लिए एक proof of concept (PoC) प्रदान करती है। यह महत्वपूर्ण समस्या हमलावरों को ऐप की ब्लॉकलिस्ट और macOS Gatekeeper को बायपास करने की अनुमति देती है, जिससे हानिकारक कोड निष्पादन हो सकता है।
यह भेद्यता एप्लिकेशन द्वारा कुछ फ़ाइल प्रकारों के संचालन और macOS सुरक्षा सुविधाओं के साथ इसकी इंटरैक्शन में एक चूक के कारण उत्पन्न होती है। भेद्यता के विस्तृत विश्लेषण के लिए, जिसमें खोज प्रक्रिया और तकनीकी विवरण शामिल हैं, कृपया Imperva Threat Research Blog पर हमारी व्यापक ब्लॉग पोस्ट देखें।
PoC निर्देशिका पर जाएँ, और node server.js चलाएँ।http://localhost:8080/example.html पर जाएँ और निर्देशों का पालन करें।यहाँ प्रदान की गई जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।