
استغلال آلي لـ CVE-2023-50643 يستهدف Evernote على macOS عبر RunAsNode وenableNodeClilnspectArguments لتحقيق تنفيذ التعليمات البرمجية عن بُعد والوصول الصدفي.
CVE-2023-50643
مشكلة في تطبيق Evernote لنظام macOS الإصدار 10.68.2 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر مكونات RunAsNode و enableNodeClilnspectArguments
هناك أداة مصممة لأتمتة عملية البحث عن الثغرات الأمنية في Electron: https://github.com/r3ggi/electroniz3r
باستخدام هذه الأداة، يمكننا التحقق مما إذا كان التطبيق معرضًا للخطر:
بعد التحقق، يمكننا حقن الكود الخاص بنا والحصول على شِل
استمتع بالشل :)
تم اكتشاف هذه الثغرة (CVE) بمساعدة صديق وباحث رائع – https://github.com/louiselalanne/CVE-2023-49314