
Proof-of-Concept-Exploit für CVE-2023-49314, der Code-Injektion in Asana Desktop unter macOS über Electron Fuses demonstriert, mit automatisiertem Schwachstellen-Scanning und Bind-Shell-Injektion.
Asana Desktop 2.1.0 unter macOS ermöglicht Code-Injection aufgrund bestimmter Electron Fuses. Es besteht ein unzureichender Schutz gegen Code-Injection durch Einstellungen wie RunAsNode und enableNodeCliInspectArguments, und daher kann electroniz3r verwendet werden, um einen Angriff durchzuführen.

Es gibt ein Tool, das den Prozess der Suche nach Schwachstellen in Electron automatisiert: https://github.com/r3ggi/electroniz3r


