
Exploit automatizado para CVE-2024-23741 direcionado ao Hyper no macOS. Valida a vulnerabilidade e injeta código para gerar um shell remoto por meio das configurações RunAsNode e enableNodeClilnspectArguments.
Um problema no Hyper até a versão 3.4.1 no macOS permite que um atacante remoto execute código arbitrário através das configurações RunAsNode e enableNodeClilnspectArguments.
Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades em electron: https://github.com/r3ggi/electroniz3r

Com esta ferramenta, podemos verificar se o App é Vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite seu Shell :)