Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22524 — 针对 CVE-2023-22524 的概念验证漏洞利用程序,这是 Atlassian Companion for macOS 中的一个远程代码执行漏洞,演示了绕过阻止列表和 Gatekeeper 的方法。 | Kitploit
工具/GitHubGitHub/imperva/cve-2023-22524
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubimperva/cve-2023-22524

CVE-2023-22524

针对 CVE-2023-22524 的概念验证漏洞利用程序,这是 Atlassian Companion for macOS 中的一个远程代码执行漏洞,演示了绕过阻止列表和 Gatekeeper 的方法。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Atlassian Companion RCE漏洞概念验证 (CVE-2023-22524)

概述

此仓库包含针对 macOS 版 Atlassian Companion 中最近发现的远程代码执行漏洞(标识为 CVE-2023-22524)的概念验证。此严重漏洞允许攻击者绕过应用的阻止列表和 macOS Gatekeeper,从而导致潜在的有害代码执行。

详情

该漏洞源于应用在处理某些文件类型及其与 macOS 安全功能交互时的疏忽。有关该漏洞的详细分析,包括发现过程和技术细节,请参阅我们在 Imperva 威胁研究博客 上的综合博文。

复现步骤

  1. 需要 Atlassian Companion < 2.0.0。
  2. 克隆此仓库,进入 PoC 目录,运行 node server.js。
  3. 在浏览器中访问 http://localhost:8080/example.html,并按照说明操作。

附加信息

  • Imperva 威胁研究博客
  • Atlassian 安全公告

免责声明

此处提供的信息仅供教育和研究目的。作者不对任何滥用此信息的行为负责。

下载工具