
Ferramenta automatizada de exploração para CVE-2024-23743 visando Notion macOS via RunAsNode e enableNodeClilnspectArguments, permitindo execução remota de código e acesso ao shell.
CVE-2024-23743
Um problema no Notion para MacOS v.3.1.0 permite que um atacante remoto execute código arbitrário através dos componentes RunAsNode e enableNodeClilnspectArguments
Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades em electron: https://github.com/r3ggi/electroniz3r
Com esta ferramenta, podemos verificar se o aplicativo é vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
E agora, aproveite seu shell:
