
Exploit automatisé pour CVE-2024-23741 ciblant Hyper sur macOS. Valide la vulnérabilité et injecte du code pour lancer un shell distant via les paramètres RunAsNode et enableNodeClilnspectArguments.
Un problème dans Hyper jusqu'à la version 3.4.1 sur macOS permet à un attaquant distant d'exécuter du code arbitraire via les paramètres RunAsNode et enableNodeClilnspectArguments.
Il existe un outil conçu pour automatiser la recherche de vulnérabilités dans electron : https://github.com/r3ggi/electroniz3r

Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Profitez de votre shell :)