
CVE-2024-23743
Un problema in Notion per MacOS v.3.1.0 consente a un attaccante remoto di eseguire codice arbitrario tramite i componenti RunAsNode e enableNodeClilnspectArguments
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r
Con questo strumento, possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell
E ora, goditi la tua Shell:
