
Exploit automatizado para CVE-2024-23740 dirigido a Kap en macOS. Inyecta código mediante RunAsNode y enableNodeClilnspectArguments para generar una shell remota.
Un problema en Kap hasta la versión 3.6.0 en macOS permite a un atacante remoto ejecutar código arbitrario a través de la configuración RunAsNode y enableNodeClilnspectArguments.
Existe una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en electron: https://github.com/r3ggi/electroniz3r
Con esta herramienta, podemos verificar si la aplicación es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Disfruta de tu shell :)