
أداة استغلال تلقائية لـ CVE-2024-23743 تستهدف Notion على macOS عبر RunAsNode و enableNodeClilnspectArguments، مما يتيح تنفيذ التعليمات البرمجية عن بُعد والوصول إلى الصدفة.
CVE-2024-23743
مشكلة في Notion لنظام MacOS الإصدار 3.1.0 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر مكونات RunAsNode وenableNodeClilnspectArguments
هناك أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r
بهذه الأداة، يمكننا التحقق مما إذا كان التطبيق معرضًا للخطر:
بعد التحقق، يمكننا حقن الكود الخاص بنا والحصول على شل:
والآن، استمتع بالشل الخاص بك:
