
Эксплойт-доказательство концепции для CVE-2023-22524, уязвимости удаленного выполнения кода в Atlassian Companion для macOS, демонстрирующий обход блок-листа и Gatekeeper.
Этот репозиторий содержит доказательство концепции (PoC) для недавно обнаруженной уязвимости удаленного выполнения кода в Atlassian Companion для macOS, обозначенной как CVE-2023-22524. Эта критическая проблема позволяет злоумышленникам обойти блок-лист приложения и Gatekeeper macOS, что может привести к выполнению вредоносного кода.
Уязвимость возникает из-за упущения в обработке приложением определенных типов файлов и его взаимодействия с функциями безопасности macOS. За подробным анализом уязвимости, включая процесс обнаружения и технические детали, обратитесь к нашей всесторонней статье в блоге Imperva Threat Research Blog
PoC и выполните node server.js.http://localhost:8080/example.html в вашем браузере и следуйте инструкциям.Информация, представленная здесь, предназначена только для образовательных и исследовательских целей. Авторы не несут ответственности за любое неправомерное использование этой информации.