
Automatisiertes Exploit-Tool für CVE-2024-23743, das über RunAsNode und enableNodeClilnspectArguments auf Notion unter macOS abzielt und Remote-Codeausführung sowie Shell-Zugriff ermöglicht.
CVE-2024-23743
Ein Problem in Notion für MacOS v.3.1.0 ermöglicht einem entfernten Angreifer, beliebigen Code über die Komponenten RunAsNode und enableNodeClilnspectArguments auszuführen.
Es gibt ein Tool, das den Prozess der Suche nach Schwachstellen in electron automatisiert: https://github.com/r3ggi/electroniz3r
Mit diesem Tool können wir prüfen, ob die App verwundbar ist:
Nach der Validierung können wir unseren Code injizieren und eine Shell erhalten.
Und jetzt, genieße deine Shell:
