
Exploit automatisé pour CVE-2024-23740 ciblant Kap sur macOS. Injecte du code via RunAsNode et enableNodeClilnspectArguments pour générer un shell distant.
Un problème dans Kap jusqu'à la version 3.6.0 sur macOS permet à un attaquant distant d'exécuter du code arbitraire via les paramètres RunAsNode et enableNodeClilnspectArguments.
Il existe un outil conçu pour automatiser le processus de recherche de vulnérabilités dans electron : https://github.com/r3ggi/electroniz3r
Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Profitez de votre shell :)