
CVE-2023-50643 用の自動化エクスプロイト。macOS 上の Evernote を RunAsNode と enableNodeClilnspectArguments を介して標的とし、リモートコード実行とシェルアクセスを実現します。
CVE-2023-50643
macOS 版 Evernote v.10.68.2 の問題により、リモートの攻撃者が RunAsNode および enableNodeClilnspectArguments コンポーネントを介して任意のコードを実行できる可能性があります。
Electron の脆弱性を検索するプロセスを自動化するツールがあります: https://github.com/r3ggi/electroniz3r
このツールを使用すると、アプリが脆弱かどうかを確認できます:
検証後、コードを注入してシェルを取得できます
シェルをお楽しみください :)
この CVE は、偉大な友人であり研究者である louiselalanne 氏 (https://github.com/louiselalanne/CVE-2023-49314) の助けがあって初めて発見されました。