
Outil d'exploitation automatisé pour CVE-2024-23743 ciblant Notion macOS via RunAsNode et enableNodeClilnspectArguments, permettant l'exécution de code à distance et l'accès à un shell.
CVE-2024-23743
Un problème dans Notion pour MacOS v.3.1.0 permet à un attaquant distant d'exécuter du code arbitraire via les composants RunAsNode et enableNodeClilnspectArguments
Il existe un outil conçu pour automatiser la recherche de vulnérabilités dans electron : https://github.com/r3ggi/electroniz3r
Avec cet outil, nous pouvons vérifier si l'application est vulnérable :
Après validation, nous pouvons injecter notre code et obtenir un shell
Et maintenant, profitez de votre shell :
