
Atlassian Companion RCE 취약점 PoC
이 저장소는 macOS용 Atlassian Companion에서 최근 발견된 원격 코드 실행 취약점(CVE-2023-22524)에 대한 개념 증명(PoC)을 포함합니다. 이 심각한 문제는 공격자가 앱의 차단 목록과 macOS Gatekeeper를 우회하여 유해한 코드를 실행할 수 있게 합니다.
이 취약점은 특정 파일 형식에 대한 애플리케이션의 처리와 macOS 보안 기능과의 상호 작용에서 발생한 간과로 인해 발생합니다. 취약점의 발견 과정과 기술적 세부 사항을 포함한 자세한 분석은 Imperva Threat Research Blog의 포괄적인 블로그 게시물을 참조하십시오.
PoC 디렉토리로 이동한 후 node server.js를 실행하세요.http://localhost:8080/example.html에 접속하고 지침을 따르세요.여기에 제공된 정보는 교육 및 연구 목적으로만 사용됩니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.