
CVE-2024-23743용 자동화된 익스플로잇 도구로, RunAsNode 및 enableNodeClilnspectArguments를 통해 Notion macOS를 대상으로 하여 원격 코드 실행 및 셸 액세스를 가능하게 합니다.
CVE-2024-23743
Notion for MacOS v.3.1.0의 문제로 인해 원격 공격자가 RunAsNode 및 enableNodeClilnspectArguments 구성 요소를 통해 임의 코드를 실행할 수 있습니다.
electron에서 취약점을 검색하는 과정을 자동화하도록 설계된 도구가 있습니다: https://github.com/r3ggi/electroniz3r
이 도구를 사용하면 앱이 취약한지 확인할 수 있습니다:
검증 후, 코드를 주입하여 셸을 얻을 수 있습니다.
이제 셸을 즐기세요:
