
CVE-2024-23743 के लिए स्वचालित शोषण उपकरण, जो RunAsNode और enableNodeClilnspectArguments के माध्यम से Notion macOS को लक्षित करता है, जो दूरस्थ कोड निष्पादन और शेल पहुंच को सक्षम करता है।
CVE-2024-23743
Notion for MacOS v.3.1.0 में एक समस्या है जो दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है
एक उपकरण है जो इलेक्ट्रॉन में कमजोरियों की खोज की प्रक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है: https://github.com/r3ggi/electroniz3r
इस उपकरण से, हम जांच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और शेल प्राप्त कर सकते हैं
और अब, अपने शेल का आनंद लें:
