
CVE-2024-23739
एक समस्या है Discord में macOS पर संस्करण 0.0.291 तक जो एक दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक उपकरण है जो इलेक्ट्रॉन में कमजोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है: https://github.com/r3ggi/electroniz3r

इस उपकरण से, हम जांच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शेल प्राप्त कर सकते हैं
अपने शेल का आनंद लें :)