
استغلال إثبات المفهوم لـ CVE-2023-49314 يوضح حقن الكود في Asana Desktop على macOS عبر Electron Fuses، مع فحص تلقائي للثغرات وحقن bind shell.
يسمح تطبيق Asana Desktop 2.1.0 على macOS بحقن الكود بسبب Fuses معينة في Electron. توجد حماية غير كافية ضد حقن الكود من خلال إعدادات مثل RunAsNode و enableNodeCliInspectArguments، وبالتالي يمكن استخدام electroniz3r لتنفيذ هجوم.

توجد أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r


