
Miro Desktop 0.8.18 sur macOS permet l'injection de code Electron.
Miro Desktop 0.8.18 sur macOS permet une injection de code Electron.
signature et version :

outil utilisé pour explorer la vulnérabilité : https://github.com/r3ggi/electroniz3r
vérifier si c'est vulnérable :

injecter un Blind Shell :

https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib https://www.notion.so/web-clipper