Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22524 — Atlassian Companion Vulnerabilità RCE Proof of Concept | Kitploit
Strumenti/GitHubGitHub/ron-imperva/cve-2023-22524
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubron-imperva/cve-2023-22524

CVE-2023-22524

Atlassian Companion Vulnerabilità RCE Proof of Concept

Vedi Repository
252 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Prova di concetto della vulnerabilità RCE in Atlassian Companion (CVE-2023-22524)

Panoramica

Questo repository contiene una prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice recentemente scoperta in Atlassian Companion per macOS, identificata come CVE-2023-22524. Questo problema critico consente agli aggressori di bypassare la lista nera dell'app e il Gatekeeper di macOS, portando alla potenziale esecuzione di codice dannoso.

Dettagli

La vulnerabilità deriva da una svista nella gestione di determinati tipi di file da parte dell'applicazione e dalla sua interazione con le funzionalità di sicurezza di macOS. Per un'analisi dettagliata della vulnerabilità, inclusi il processo di scoperta e i dettagli tecnici, si prega di fare riferimento al nostro post completo sul blog di Imperva Threat Research

Passaggi per riprodurre

  1. È richiesto Atlassian Companion < 2.0.0.
  2. Clona questo repository, spostati nella directory PoC ed esegui node server.js.
  3. Visita http://localhost:8080/example.html nel tuo browser e segui le istruzioni.

Informazioni aggiuntive

  • Imperva Threat Research Blog
  • Avviso di sicurezza di Atlassian

Dichiarazione di non responsabilità

Le informazioni fornite qui sono solo a scopo educativo e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.

Scarica lo strumento