
CVE-2023-50643 के लिए स्वचालित एक्सप्लॉइट जो Evernote macOS को RunAsNode और enableNodeClilnspectArguments के माध्यम से लक्षित करता है, ताकि रिमोट कोड निष्पादन और शेल एक्सेस प्राप्त किया जा सके।
CVE-2023-50643
MacOS v.10.68.2 के लिए Evernote में एक समस्या एक दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
इलेक्ट्रॉन में कमजोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया एक उपकरण है: https://github.com/r3ggi/electroniz3r
इस उपकरण के साथ, हम जाँच सकते हैं कि ऐप कमजोर है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शेल प्राप्त कर सकते हैं
शेल का आनंद लें :)
यह CVE केवल एक महान मित्र और शोधकर्ता की सहायता से खोजा गया था - https://github.com/louiselalanne/CVE-2023-49314