
CVE-2024-23739
Un problème dans Discord jusqu'à la version 0.0.291 sur macOS permet à un attaquant distant d'exécuter du code arbitraire via les paramètres RunAsNode et enableNodeClilnspectArguments.
Il existe un outil conçu pour automatiser la recherche de vulnérabilités dans Electron : https://github.com/r3ggi/electroniz3r

Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Profitez de votre shell :)