
macOS의 Kap을 대상으로 하는 CVE-2024-23740용 자동화 익스플로잇입니다. RunAsNode 및 enableNodeClilnspectArguments를 통해 코드를 주입하여 원격 셸을 생성합니다.
macOS에서 Kap 3.6.0 이하 버전의 문제로 인해 원격 공격자가 RunAsNode 및 enableNodeClilnspectArguments 설정을 통해 임의 코드를 실행할 수 있습니다.
Electron의 취약점 검색 과정을 자동화하는 도구가 있습니다: https://github.com/r3ggi/electroniz3r
이 도구를 사용하여 앱이 취약한지 확인할 수 있습니다:
유효성 확인 후, 코드를 삽입하여 셸을 얻을 수 있습니다
셸을 즐기세요 :)