
macOS पर Hyper को लक्षित करने वाला CVE-2024-23741 के लिए स्वचालित शोषण। भेद्यता को मान्य करता है और RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से रिमोट शेल उत्पन्न करने के लिए कोड इंजेक्ट करता है।
macOS पर Hyper 3.4.1 तक के संस्करणों में एक समस्या है जो दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
Electron में कमज़ोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए एक टूल डिज़ाइन किया गया है: https://github.com/r3ggi/electroniz3r

इस टूल की मदद से, हम जाँच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शेल प्राप्त कर सकते हैं
अपने शेल का आनंद लें :)