
Atlassian Companion Vulnerabilità RCE Proof of Concept
Questo repository contiene una prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice recentemente scoperta in Atlassian Companion per macOS, identificata come CVE-2023-22524. Questo problema critico consente agli aggressori di bypassare la lista nera dell'app e il Gatekeeper di macOS, portando alla potenziale esecuzione di codice dannoso.
La vulnerabilità deriva da una svista nella gestione di determinati tipi di file da parte dell'applicazione e dalla sua interazione con le funzionalità di sicurezza di macOS. Per un'analisi dettagliata della vulnerabilità, inclusi il processo di scoperta e i dettagli tecnici, si prega di fare riferimento al nostro post completo sul blog di Imperva Threat Research
PoC ed esegui node server.js.http://localhost:8080/example.html nel tuo browser e segui le istruzioni.Le informazioni fornite qui sono solo a scopo educativo e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.