
Prova de conceito de exploit para CVE-2024-23738 direcionado ao Postman no macOS. Automatiza a detecção de vulnerabilidades e a injeção de código por meio das configurações do Electron para obter acesso remoto ao shell.
Um problema no Postman até a versão 10.22 no macOS permite que um atacante remoto execute código arbitrário através das configurações RunAsNode e enableNodeClilnspectArguments.
Existe uma ferramenta projetada para automatizar o processo de busca de vulnerabilidades no Electron: https://github.com/r3ggi/electroniz3r

Com esta ferramenta, podemos verificar se o aplicativo é vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite seu Shell :)