
CVE-2024-23739
Ein Problem in Discord bis Version 0.0.291 auf macOS ermöglicht es einem entfernten Angreifer, beliebigen Code über die RunAsNode- und enableNodeClilnspectArguments-Einstellungen auszuführen.
Es gibt ein Tool, das den Prozess der Suche nach Schwachstellen in Electron automatisiert: https://github.com/r3ggi/electroniz3r

Mit diesem Tool können wir prüfen, ob die App verwundbar ist:
Nach der Validierung können wir unseren Code injizieren und eine Shell erhalten
Viel Spaß mit deiner Shell :)