
CVE-2023-50643
CVE-2023-50643
Um problema no Evernote para MacOS v.10.68.2 permite que um atacante remoto execute código arbitrário por meio dos componentes RunAsNode e enableNodeClilnspectArguments
Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades em electron: https://github.com/r3ggi/electroniz3r
Com esta ferramenta, podemos verificar se o App é Vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite o Shell :)
Este CVE foi descoberto apenas com a ajuda de um grande amigo e pesquisador - https://github.com/louiselalanne/CVE-2023-49314