
CVE-2024-23740 के लिए स्वचालित एक्सप्लॉइट जो macOS पर Kap को लक्षित करता है। RunAsNode और enableNodeClilnspectArguments के माध्यम से कोड इंजेक्ट करके रिमोट शेल स्पॉन करता है।
कैप (Kap) के 3.6.0 तक के संस्करण में macOS पर एक समस्या है जो दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
इलेक्ट्रॉन में कमजोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए एक उपकरण है: https://github.com/r3ggi/electroniz3r
इस उपकरण से, हम जाँच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शेल प्राप्त कर सकते हैं
अपने शेल का आनंद लें :)