
Sfruttamento automatizzato per CVE-2024-23741 che mira a Hyper su macOS. Verifica la vulnerabilità e inietta codice per generare una shell remota tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.
Un problema in Hyper fino alla versione 3.4.1 su macOS permette a un attaccante remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r

Con questo strumento, possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell
Goditi la tua Shell :)