
Prova de conceito para CVE-2023-22524, uma vulnerabilidade de execução remota de código no Atlassian Companion para macOS, demonstrando bypass da lista de bloqueio e do Gatekeeper.
Este repositório contém uma prova de conceito (PoC) para a vulnerabilidade de execução remota de código recentemente descoberta no Atlassian Companion para macOS, identificada como CVE-2023-22524. Este problema crítico permite que atacantes contornem a lista de bloqueio do aplicativo e o Gatekeeper do macOS, levando à potencial execução de código malicioso.
A vulnerabilidade decorre de uma falha na forma como o aplicativo lida com determinados tipos de arquivo e sua interação com os recursos de segurança do macOS. Para uma análise detalhada da vulnerabilidade, incluindo o processo de descoberta e especificidades técnicas, consulte nosso artigo completo no Blog de Pesquisa de Ameaças da Imperva
PoC e execute node server.js.http://localhost:8080/example.html em seu navegador e siga as instruções.As informações fornecidas aqui são apenas para fins educacionais e de pesquisa. Os autores não são responsáveis por qualquer uso indevido dessas informações.