
Herramienta de explotación automatizada para CVE-2024-23743 dirigida a Notion en macOS a través de RunAsNode y enableNodeClilnspectArguments, permitiendo ejecución remota de código y acceso a shell.
CVE-2024-23743
Un problema en Notion para MacOS v.3.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los componentes RunAsNode y enableNodeClilnspectArguments
Hay una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en electron: https://github.com/r3ggi/electroniz3r
Con esta herramienta, podemos comprobar si la App es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Y ahora, disfruta de tu shell:
