
Exploit de preuve de concept pour CVE-2023-49314 démontrant une injection de code dans Asana Desktop sur macOS via Electron Fuses, avec analyse automatique des vulnérabilités et injection de bind shell.
Asana Desktop 2.1.0 sur macOS permet une injection de code en raison de fusibles Electron spécifiques. La protection contre l'injection de code via des paramètres tels que RunAsNode et enableNodeCliInspectArguments est insuffisante, ce qui permet d'utiliser electroniz3r pour mener une attaque.

Il existe un outil conçu pour automatiser la recherche de vulnérabilités dans Electron : https://github.com/r3ggi/electroniz3r


