
Exploit proof-of-concept per CVE-2024-23739 che prende di mira Postman su macOS. Automatizza il rilevamento delle vulnerabilità e l'iniezione di codice tramite le impostazioni di Electron per ottenere accesso remoto alla shell.
Un problema in Postman fino alla versione 10.22 su macOS consente a un attaccante remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r

Con questo strumento, possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell
Goditi la tua shell :)