
Exploit di proof-of-concept per CVE-2023-22524, una vulnerabilità di esecuzione di codice remoto in Atlassian Companion per macOS, che dimostra il bypass della lista di blocco e di Gatekeeper.
Questo repository contiene una prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice recentemente scoperta in Atlassian Companion per macOS, identificata come CVE-2023-22524. Questo problema critico consente agli attaccanti di aggirare la blocklist dell'app e il Gatekeeper di macOS, portando alla potenziale esecuzione di codice dannoso.
La vulnerabilità deriva da una svista nella gestione di alcuni tipi di file da parte dell'applicazione e nella sua interazione con le funzionalità di sicurezza di macOS. Per un'analisi dettagliata della vulnerabilità, inclusi il processo di scoperta e i dettagli tecnici, si prega di fare riferimento al nostro post completo sul blog di Imperva Threat Research
PoC ed esegui node server.js.http://localhost:8080/example.html nel tuo browser e segui le istruzioni.Le informazioni fornite qui sono solo a scopo educativo e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.