
Automatisierter Exploit für CVE-2023-50643, der Evernote macOS über RunAsNode und enableNodeClilnspectArguments angreift, um Remote-Codeausführung und Shell-Zugriff zu erreichen.
CVE-2023-50643
Ein Problem in Evernote für MacOS v.10.68.2 ermöglicht es einem entfernten Angreifer, beliebigen Code über die Komponenten RunAsNode und enableNodeClilnspectArguments auszuführen.
Es gibt ein Tool, das entwickelt wurde, um die Suche nach Schwachstellen in Electron zu automatisieren: https://github.com/r3ggi/electroniz3r
Mit diesem Tool können wir prüfen, ob die App verwundbar ist:
Nach der Validierung können wir unseren Code injizieren und eine Shell erhalten.
Genieße die Shell :)
Dieses CVE wurde nur mit Hilfe eines großartigen Freundes und Forschers entdeckt – https://github.com/louiselalanne/CVE-2023-49314