
Atlassian Companion RCE भेद्यता अवधारणा का प्रमाण
यह रिपॉजिटरी macOS के लिए एटलासियन कम्पैनियन में हाल ही में खोजी गई remote code execution भेद्यता (CVE-2023-22524) के लिए एक proof of concept (PoC) शामिल करता है। यह गंभीर समस्या हमलावरों को ऐप की ब्लॉकलिस्ट और macOS Gatekeeper को बायपास करने की अनुमति देती है, जिससे हानिकारक कोड के निष्पादन की संभावना उत्पन्न होती है।
भेद्यता एप्लिकेशन द्वारा कुछ फ़ाइल प्रकारों के प्रबंधन और macOS सुरक्षा सुविधाओं के साथ इसकी अंतःक्रिया में एक चूक से उत्पन्न होती है। भेद्यता के विस्तृत विश्लेषण के लिए, जिसमें खोज प्रक्रिया और तकनीकी विवरण शामिल हैं, कृपया Imperva Threat Research Blog पर हमारी व्यापक ब्लॉग पोस्ट देखें।
PoC डायरेक्टरी पर जाएं, और node server.js चलाएं।http://localhost:8080/example.html पर जाएं और निर्देशों का पालन करें।यहां प्रदान की गई जानकारी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।