Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/giovannipajeu1/cve-2024-23738
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用リモートアクセスツール
GitHubgiovannipajeu1/cve-2024-23738

CVE-2024-23738

macOS上のPostmanを標的としたCVE-2024-23738の概念実証エクスプロイト。Electron設定を介したコードインジェクションによる脆弱性検出とリモートシェルアクセスを自動化します。

リポジトリを見る
142年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23738

macOS上のPostman 10.22以前において、RunAsNodeおよびenableNodeClilnspectArguments設定を介して、リモートの攻撃者が任意のコードを実行できる問題があります。

Electronの脆弱性を検索するプロセスを自動化するツールがあります: https://github.com/r3ggi/electroniz3r 画像

このツールを使えば、アプリが脆弱かどうかを確認できます。

画像

検証後、コードを注入してシェルを取得できます。

画像

シェルをお楽しみください :)

ツールをダウンロード