
macOS上のPostmanを標的としたCVE-2024-23738の概念実証エクスプロイト。Electron設定を介したコードインジェクションによる脆弱性検出とリモートシェルアクセスを自動化します。
macOS上のPostman 10.22以前において、RunAsNodeおよびenableNodeClilnspectArguments設定を介して、リモートの攻撃者が任意のコードを実行できる問題があります。
Electronの脆弱性を検索するプロセスを自動化するツールがあります: https://github.com/r3ggi/electroniz3r

このツールを使えば、アプリが脆弱かどうかを確認できます。
検証後、コードを注入してシェルを取得できます。
シェルをお楽しみください :)