
Exploit proof-of-concept per CVE-2023-49314 che dimostra l'iniezione di codice in Asana Desktop su macOS tramite Electron Fuses, con scansione automatizzata delle vulnerabilità e iniezione di bind shell.
Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni come RunAsNode e enableNodeCliInspectArguments è inadeguata, e quindi electroniz3r può essere utilizzato per eseguire un attacco.

Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r


