Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22524 — Atlassian Companion RCE 漏洞概念验证 | Kitploit
工具/GitHubGitHub/ron-imperva/cve-2023-22524
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubron-imperva/cve-2023-22524

CVE-2023-22524

Atlassian Companion RCE 漏洞概念验证

查看仓库
25112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Atlassian Companion RCE 漏洞概念验证(CVE-2023-22524)

概述

本仓库包含针对最近发现的 Atlassian Companion for macOS 中远程代码执行漏洞的概念验证(PoC),该漏洞编号为 CVE-2023-22524。此严重问题允许攻击者绕过应用的阻止列表和 macOS Gatekeeper,从而导致潜在的有害代码执行。

详情

该漏洞源于应用程序在处理某些文件类型及其与 macOS 安全功能交互方面的疏忽。有关该漏洞的详细分析(包括发现过程和技术细节),请参阅我们在 Imperva 威胁研究博客 上的综合博文。

复现步骤

  1. 需要 Atlassian Companion < 2.0.0。
  2. 克隆此仓库,进入 PoC 目录,然后运行 node server.js。
  3. 在浏览器中访问 http://localhost:8080/example.html 并按照说明操作。

其他信息

  • Imperva 威胁研究博客
  • Atlassian 安全公告

免责声明

此处提供的信息仅用于教育和研究目的。作者不对任何滥用此信息的行为负责。

下载工具