
استغلال آلي لـ CVE-2024-23740 يستهدف Kap على macOS. يحقن التعليمات البرمجية عبر RunAsNode وenableNodeClilnspectArguments لفتح قشرة بعيدة.
مشكلة في Kap حتى الإصدار 3.6.0 على macOS تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر إعدادات RunAsNode وenableNodeClilnspectArguments.
توجد أداة مصممة لأتمتة عملية البحث عن الثغرات الأمنية في electron: https://github.com/r3ggi/electroniz3r
باستخدام هذه الأداة، يمكننا التحقق مما إذا كان التطبيق عرضة للثغرات:
بعد التحقق، يمكننا حقن الكود الخاص بنا والحصول على shell
استمتع بالـ shell الخاص بك :)