
Proof-of-Concept-Exploit für CVE-2024-23738, der auf Postman unter macOS abzielt. Automatisiert Schwachstellenerkennung und Code-Injektion über Electron-Einstellungen, um Remote-Shell-Zugriff zu erreichen.
Ein Problem in Postman bis Version 10.22 auf macOS erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Einstellungen RunAsNode und enableNodeClilnspectArguments.
Es gibt ein Tool, das den Prozess der Suche nach Schwachstellen in Electron automatisiert: https://github.com/r3ggi/electroniz3r

Mit diesem Tool können wir überprüfen, ob die App anfällig ist:
Nach der Validierung können wir unseren Code injizieren und eine Shell erhalten
Viel Spaß mit Ihrer Shell :)