
Exploit de prueba de concepto para CVE-2023-49314 que demuestra la inyección de código en Asana Desktop en macOS mediante Electron Fuses, con escaneo automatizado de vulnerabilidades e inyección de bind shell.
Asana Desktop 2.1.0 en macOS permite inyección de código debido a Electron Fuses específicos. Hay una protección inadecuada contra la inyección de código a través de configuraciones como RunAsNode y enableNodeCliInspectArguments, y por lo tanto electroniz3r puede utilizarse para realizar un ataque.

Existe una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades en Electron: https://github.com/r3ggi/electroniz3r


