
Exploit automatizado para CVE-2024-23740 visando Kap no macOS. Injeta código via RunAsNode e enableNodeClilnspectArguments para gerar um shell remoto.
Um problema no Kap até a versão 3.6.0 no macOS permite que um atacante remoto execute código arbitrário através das configurações RunAsNode e enableNodeClilnspectArguments.
Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades no electron: https://github.com/r3ggi/electroniz3r
Com esta ferramenta, podemos verificar se o App é Vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite seu Shell :)