Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-49314 — Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni quali RunAsNode e enableNodeCliInspectArguments è inadeguata e pertanto r3ggi/electroniz3r può essere utilizzato per eseguire un attacco. | Kitploit
Strumenti/GitHubGitHub/louiselalanne/cve-2023-49314
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza WebPenetration TestingRed Teaming
GitHublouiselalanne/cve-2023-49314

CVE-2023-49314

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

72 anni faNon ancora revisionato

Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni quali RunAsNode e enableNodeCliInspectArguments è inadeguata e pertanto r3ggi/electroniz3r può essere utilizzato per eseguire un attacco.

Condividi

CVE-2023-49314

Asana Desktop 2.1.0 su macOS consente l'iniezione di codice a causa di specifici Electron Fuses. La protezione contro l'iniezione di codice tramite impostazioni come RunAsNode e enableNodeCliInspectArguments è inadeguata, e quindi electroniz3r può essere utilizzato per eseguire un attacco.

Schermata 2023-11-27 alle 20 07 12

Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r

  • Verificheremo se l'applicazione è vulnerabile:

Schermata 2023-11-27 alle 19 56 55

  • Ora possiamo iniettare una bind shell:

Schermata 2023-11-27 alle 19 59 19

  • E abbiamo ottenuto la nostra shell

Schermata 2023-11-27 alle 19 59 59

  • Per saperne di più sulle app desktop Electron: https://www.electronjs.org/docs/latest/tutorial/fuses
Scarica lo strumento