
CVE-2023-49314 취약점에 대한 개념 증명(PoC) 익스플로잇으로, Electron Fuses를 통해 macOS의 Asana Desktop에서 코드 주입을 시연하며, 자동화된 취약점 스캐닝과 바인드 셸(bind shell) 주입 기능을 포함합니다.
macOS에서 실행되는 Asana Desktop 2.1.0은 특정 Electron Fuse로 인해 코드 삽입이 가능합니다. RunAsNode 및 enableNodeCliInspectArguments와 같은 설정을 통한 코드 삽입 방지가 불충분하므로 electroniz3r를 사용하여 공격을 수행할 수 있습니다.

Electron 애플리케이션에서 취약점을 검색하는 프로세스를 자동화하도록 설계된 도구가 있습니다: https://github.com/r3ggi/electroniz3r


