
Exploit de prueba de concepto para CVE-2024-23738 dirigido a Postman en macOS. Automatiza la detección de vulnerabilidades y la inyección de código a través de la configuración de Electron para lograr acceso remoto a la shell.
Un problema en Postman hasta la versión 10.22 en macOS permite a un atacante remoto ejecutar código arbitrario a través de las configuraciones RunAsNode y enableNodeClilnspectArguments.
Existe una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en electron: https://github.com/r3ggi/electroniz3r

Con esta herramienta, podemos comprobar si la App es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Disfruta de tu shell :)