Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49314 — يتيح Asana Desktop 2.1.0 على macOS حقن الكود بسبب فيوزات Electron المحددة (Electron Fuses). هناك حماية غير كافية ضد حقن الكود عبر إعدادات مثل RunAsNode و enableNodeCliInspectArguments، وبالتالي يمكن استخدام r3ggi/electroniz3r لتنفيذ هجوم. | Kitploit
أدوات/GitHubGitHub/louiselalanne/cve-2023-49314
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراقالفريق الأحمر
GitHublouiselalanne/cve-2023-49314

CVE-2023-49314

يتيح Asana Desktop 2.1.0 على macOS حقن الكود بسبب فيوزات Electron المحددة (Electron Fuses). هناك حماية غير كافية ضد حقن الكود عبر إعدادات مثل RunAsNode و enableNodeCliInspectArguments، وبالتالي يمكن استخدام r3ggi/electroniz3r لتنفيذ هجوم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
7منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-49314

يسمح تطبيق Asana Desktop 2.1.0 على macOS بحقن الكود بسبب Fuses معينة في Electron. توجد حماية غير كافية ضد حقن الكود من خلال إعدادات مثل RunAsNode و enableNodeCliInspectArguments، وبالتالي يمكن استخدام electroniz3r لتنفيذ هجوم.

لقطة شاشة 2023-11-27 الساعة 20:07:12

توجد أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r

  • سنتحقق مما إذا كان التطبيق عرضة للثغرة:

لقطة شاشة 2023-11-27 الساعة 19:56:55

  • الآن يمكننا حقن bind shell:

لقطة شاشة 2023-11-27 الساعة 19:59:19

  • وحصلنا على القشرة الخاصة بنا

لقطة شاشة 2023-11-27 الساعة 19:59:59

  • لفهم المزيد حول تطبيقات سطح المكتب Electron: https://www.electronjs.org/docs/latest/tutorial/fuses
تنزيل الأداة