
Exploit automatisé pour CVE-2023-50643 ciblant Evernote macOS via RunAsNode et enableNodeClilnspectArguments pour réaliser l'exécution de code à distance et l'accès au shell.
CVE-2023-50643
Un problème dans Evernote pour MacOS v.10.68.2 permet à un attaquant distant d'exécuter du code arbitraire via les composants RunAsNode et enableNodeClilnspectArguments
Il existe un outil conçu pour automatiser le processus de recherche de vulnérabilités dans electron : https://github.com/r3ggi/electroniz3r
Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Profitez du shell :)
Cette CVE n'a été découverte qu'avec l'aide d'un grand ami et chercheur - https://github.com/louiselalanne/CVE-2023-49314