
CVE-2024-23740 用の自動化エクスプロイト。macOS 上の Kap を標的とします。RunAsNode と enableNodeClilnspectArguments を介してコードを注入し、リモートシェルを起動します。
A An issue in Kap through 3.6.0 on macOS allows a remote attacker to execute arbitrary code via the RunAsNode and enableNodeClilnspectArguments settings.
electronの脆弱性調査プロセスを自動化するために設計されたツールがあります: https://github.com/r3ggi/electroniz3r
このツールを使うと、アプリが脆弱かどうかを確認できます:
検証後、コードを注入してシェルを取得できます
シェルをお楽しみください :)