
Автоматизированный эксплойт для CVE-2023-50643, нацеленный на Evernote для macOS, через RunAsNode и enableNodeClilnspectArguments для достижения удаленного выполнения кода и доступа к оболочке.
CVE-2023-50643
Проблема в Evernote для MacOS v.10.68.2 позволяет удаленному атакующему выполнить произвольный код через компоненты RunAsNode и enableNodeClilnspectArguments
Существует инструмент, предназначенный для автоматизации поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r
С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После валидации мы можем внедрить наш код и получить оболочку
Наслаждайтесь оболочкой :)
Этот CVE был обнаружен только благодаря помощи хорошего друга и исследователя - https://github.com/louiselalanne/CVE-2023-49314