Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22524 — Exploit di proof-of-concept per CVE-2023-22524, una vulnerabilità di esecuzione di codice remoto in Atlassian Companion per macOS, che dimostra il bypass della lista di blocco e di Gatekeeper. | Kitploit
Strumenti/GitHubGitHub/imperva/cve-2023-22524
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubimperva/cve-2023-22524

CVE-2023-22524

Exploit di proof-of-concept per CVE-2023-22524, una vulnerabilità di esecuzione di codice remoto in Atlassian Companion per macOS, che dimostra il bypass della lista di blocco e di Gatekeeper.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prova di concetto della vulnerabilità RCE in Atlassian Companion (CVE-2023-22524)

Panoramica

Questo repository contiene una prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice recentemente scoperta in Atlassian Companion per macOS, identificata come CVE-2023-22524. Questo problema critico consente agli attaccanti di aggirare la blocklist dell'app e il Gatekeeper di macOS, portando alla potenziale esecuzione di codice dannoso.

Dettagli

La vulnerabilità deriva da una svista nella gestione di alcuni tipi di file da parte dell'applicazione e nella sua interazione con le funzionalità di sicurezza di macOS. Per un'analisi dettagliata della vulnerabilità, inclusi il processo di scoperta e i dettagli tecnici, si prega di fare riferimento al nostro post completo sul blog di Imperva Threat Research

Passaggi per riprodurre

  1. È richiesto Atlassian Companion < 2.0.0.
  2. Clona questo repository, vai alla directory PoC ed esegui node server.js.
  3. Visita http://localhost:8080/example.html nel tuo browser e segui le istruzioni.

Informazioni aggiuntive

  • Imperva Threat Research Blog
  • Atlassian's Security Advisory

Dichiarazione di non responsabilità

Le informazioni fornite qui sono solo a scopo educativo e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.

Scarica lo strumento