
CVE-2024-23741を標的としたmacOS上のHyper向け自動エクスプロイト。脆弱性を検証し、RunAsNodeおよびenableNodeClilnspectArguments設定を介してリモートシェルを起動するコードを注入します。
Hyper 3.4.1以前のmacOSにおける問題により、リモート攻撃者がRunAsNodeおよびenableNodeClilnspectArguments設定を介して任意のコードを実行できる可能性があります。
Electronの脆弱性を検索するプロセスを自動化するツールがあります: https://github.com/r3ggi/electroniz3r

このツールを使用すると、アプリが脆弱かどうかを確認できます:
検証後、コードを注入してシェルを取得できます
シェルをお楽しみください :)