
Exploit de preuve de concept pour CVE-2024-23738 ciblant Postman sur macOS. Automatise la détection de vulnérabilité et l'injection de code via les paramètres Electron pour obtenir un accès shell à distance.
Un problème dans Postman jusqu'à la version 10.22 sur macOS permet à un attaquant distant d'exécuter du code arbitraire via les paramètres RunAsNode et enableNodeClilnspectArguments.
Il existe un outil conçu pour automatiser le processus de recherche de vulnérabilités dans electron : https://github.com/r3ggi/electroniz3r

Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Profitez de votre shell :)