
CVE-2024-23739
Un problema in Discord fino alla versione 0.0.291 su macOS consente a un aggressore remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r

Con questo strumento, possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice, e ottenere una shell
Goditi la tua shell :)