
Доказательство концепции уязвимости RCE в Atlassian Companion
Этот репозиторий содержит доказательство концепции (PoC) для недавно обнаруженной уязвимости удаленного выполнения кода в Atlassian Companion для macOS, идентифицированной как CVE-2023-22524. Эта критическая проблема позволяет злоумышленникам обходить блок-лист приложения и macOS Gatekeeper, что приводит к потенциальному выполнению вредоносного кода.
Уязвимость возникает из-за упущения в обработке приложением определенных типов файлов и его взаимодействия с функциями безопасности macOS. Для подробного анализа уязвимости, включая процесс обнаружения и технические детали, обратитесь к нашей подробной статье в блоге Imperva Threat Research
PoC и выполните node server.js.http://localhost:8080/example.html в браузере и следуйте инструкциям.Информация, представленная здесь, предназначена только для образовательных и исследовательских целей. Авторы не несут ответственности за любое неправомерное использование этой информации.