
CVE-2024-23738
Проблема в Postman до версии 10.22 на macOS позволяет удаленному злоумышленнику выполнять произвольный код через настройки RunAsNode и enableNodeClilnspectArguments.
Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r

С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После проверки мы можем внедрить наш код и получить shell
Пользуйтесь своей оболочкой :)