
자동화된 CVE-2023-50643 익스플로잇으로, RunAsNode와 enableNodeClilnspectArguments를 통해 Evernote macOS를 대상으로 원격 코드 실행 및 셸 접근을 달성합니다.
CVE-2023-50643
MacOS용 Evernote v.10.68.2의 문제로 인해 원격 공격자가 RunAsNode 및 enableNodeClilnspectArguments 구성 요소를 통해 임의 코드를 실행할 수 있습니다
Electron에서 취약점을 검색하는 프로세스를 자동화하도록 설계된 도구가 있습니다: https://github.com/r3ggi/electroniz3r
이 도구로 앱이 취약한지 확인할 수 있습니다:
검증 후 코드를 주입하여 셸을 얻을 수 있습니다
셸을 즐기세요 :)
이 CVE는 훌륭한 친구이자 연구원의 도움으로 발견되었습니다 - https://github.com/louiselalanne/CVE-2023-49314