
Exploit automatizado para CVE-2023-50644 dirigido a Evernote macOS mediante RunAsNode y enableNodeClilnspectArguments para lograr ejecución remota de código y acceso a shell.
CVE-2023-50643
Un problema en Evernote para macOS v.10.68.2 permite a un atacante remoto ejecutar código arbitrario a través de los componentes RunAsNode y enableNodeClilnspectArguments
Existe una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en electron: https://github.com/r3ggi/electroniz3r
Con esta herramienta, podemos comprobar si la aplicación es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Disfruta de la shell :)
Este CVE fue descubierto solo con la ayuda de un gran amigo e investigador - https://github.com/louiselalanne/CVE-2023-49314