
CVE-2024-23741
macOS पर Hyper 3.4.1 तक के संस्करणों में एक समस्या है जो दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
Electron में कमज़ोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए एक टूल डिज़ाइन किया गया है: https://github.com/r3ggi/electroniz3r

इस टूल की मदद से, हम जाँच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शेल प्राप्त कर सकते हैं
अपने शेल का आनंद लें :)