
Miro Desktop 0.8.18 en macOS permite la inyección de código Electron.
Miro Desktop 0.8.18 en macOS permite inyección de código Electron.
firma y versión:

herramienta utilizada para explorar la vulnerabilidad: https://github.com/r3ggi/electroniz3r
verificar si es vulnerable:

inyectar un Blind Shell:

https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib https://www.notion.so/web-clipper