
Prova de Conceito de Vulnerabilidade RCE no Atlassian Companion
Este repositório contém uma prova de conceito (PoC) para a vulnerabilidade de execução remota de código recentemente descoberta no Atlassian Companion para macOS, identificada como CVE-2023-22524. Esse problema crítico permite que invasores contornem a lista de bloqueio do aplicativo e o Gatekeeper do macOS, levando à potencial execução de código malicioso.
A vulnerabilidade decorre de uma falha no tratamento de determinados tipos de arquivo pelo aplicativo e de sua interação com os recursos de segurança do macOS. Para uma análise detalhada da vulnerabilidade, incluindo o processo de descoberta e os detalhes técnicos, consulte nossa publicação abrangente no Blog de Pesquisa de Ameaças da Imperva
PoC e execute node server.js.http://localhost:8080/example.html no seu navegador e siga as instruções.As informações fornecidas aqui são apenas para fins educacionais e de pesquisa. Os autores não são responsáveis por qualquer uso indevido dessas informações.