
CVE-2024-23738에 대한 개념 증명 익스플로잇으로, macOS의 Postman을 대상으로 합니다. Electron 설정을 통한 취약점 탐지 및 코드 주입을 자동화하여 원격 셸 액세스를 달성합니다.
macOS의 Postman 10.22 이하 버전에서 발생하는 문제로, 원격 공격자가 RunAsNode 및 enableNodeClilnspectArguments 설정을 통해 임의 코드를 실행할 수 있습니다.
electron에서 취약점을 검색하는 프로세스를 자동화하도록 설계된 도구가 있습니다: https://github.com/r3ggi/electroniz3r

이 도구를 사용하면 앱이 취약한지 확인할 수 있습니다:
검증 후에는 코드를 주입하여 셸을 얻을 수 있습니다
셸을 즐기세요 :)