
استغلال آلي لـ CVE-2024-23741 يستهدف Hyper على macOS. يتحقق من الثغرة ويحقن كودًا لفتح صدفة عن بُعد عبر إعدادات RunAsNode وenableNodeClilnspectArguments.
مشكلة في Hyper حتى الإصدار 3.4.1 على macOS تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي عبر إعدادات RunAsNode و enableNodeClilnspectArguments.
توجد أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r

باستخدام هذه الأداة، يمكننا التحقق مما إذا كان التطبيق معرضًا للخطر:
بعد التحقق، يمكننا حقن الكود الخاص بنا، والحصول على شل
استمتع بالشل :)