
Exploit automatizado para CVE-2024-23741 dirigido a Hyper en macOS. Valida la vulnerabilidad e inyecta código para generar una shell remota mediante la configuración RunAsNode y enableNodeClilnspectArguments.
Un problema en Hyper hasta la versión 3.4.1 en macOS permite que un atacante remoto ejecute código arbitrario a través de las configuraciones RunAsNode y enableNodeClilnspectArguments.
Existe una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en electron: https://github.com/r3ggi/electroniz3r

Con esta herramienta, podemos comprobar si la aplicación es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Disfruta de tu shell :)