
CVE-2024-23739
Un problema in Kap fino alla versione 3.6.0 su macOS permette a un attaccante remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in Electron: https://github.com/r3ggi/electroniz3r
Con questo strumento, possiamo verificare se l'app è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell:
Goditi la tua shell :)