
CVE-2024-23739
Um problema no Discord até a versão 0.0.291 no macOS permite que um atacante remoto execute código arbitrário através das configurações RunAsNode e enableNodeClilnspectArguments.
Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades em electron: https://github.com/r3ggi/electroniz3r

Com esta ferramenta, podemos verificar se o App é Vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite seu Shell :)