
Эксплойт доказательства концепции для CVE-2024-23738, нацеленный на Postman в macOS. Автоматизирует обнаружение уязвимости и внедрение кода через настройки Electron для получения удаленного доступа к оболочке.
Проблема в Postman до версии 10.22 на macOS позволяет удаленному злоумышленнику выполнять произвольный код через настройки RunAsNode и enableNodeClilnspectArguments.
Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r

С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После проверки мы можем внедрить наш код и получить shell
Пользуйтесь своей оболочкой :)