Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-49314 — CVE-2023-49314の概念実証エクスプロイト。macOS上のAsana DesktopにおけるElectron Fuses経由のコードインジェクションを実証し、自動化された脆弱性スキャンとバインドシェルインジェクションを備えています。 | Kitploit
ツール/GitHubGitHub/louiselalanne/cve-2023-49314
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテストレッドチーミング
GitHublouiselalanne/cve-2023-49314

CVE-2023-49314

CVE-2023-49314の概念実証エクスプロイト。macOS上のAsana DesktopにおけるElectron Fuses経由のコードインジェクションを実証し、自動化された脆弱性スキャンとバインドシェルインジェクションを備えています。

リポジトリを見る
7462年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-49314

macOS 版 Asana Desktop 2.1.0 は、特定の Electron Fuses が原因でコードインジェクションを許容します。RunAsNode や enableNodeCliInspectArguments などの設定によるコードインジェクションに対する保護が不十分であり、そのため electroniz3r を使用して攻撃を実行できます。

スクリーンショット 2023-11-27 20 07 12

electron の脆弱性を検索するプロセスを自動化するために設計されたツールがあります: https://github.com/r3ggi/electroniz3r

  • アプリケーションが脆弱かどうかを確認します:

スクリーンショット 2023-11-27 19 56 55

  • 次に、バインドシェルを注入できます:

スクリーンショット 2023-11-27 19 59 19

  • そして、シェルを取得しました

スクリーンショット 2023-11-27 19 59 59

  • Electron デスクトップアプリについて詳しく知るには: https://www.electronjs.org/docs/latest/tutorial/fuses
ツールをダウンロード