
Exploit de prova de conceito para CVE-2023-49314 que demonstra injeção de código no Asana Desktop em macOS via Electron Fuses, com varredura automatizada de vulnerabilidades e injeção de bind shell.
O Asana Desktop 2.1.0 no macOS permite injeção de código devido a Fuses específicas do Electron. Há proteção inadequada contra injeção de código por meio de configurações como RunAsNode e enableNodeCliInspectArguments e, portanto, o electroniz3r pode ser usado para realizar um ataque.

Existe uma ferramenta projetada para automatizar o processo de busca por vulnerabilidades no Electron: https://github.com/r3ggi/electroniz3r


