
CVE-2024-23739
Проблема в Discord до версии 0.0.291 на macOS позволяет удаленному злоумышленнику выполнить произвольный код через настройки RunAsNode и enableNodeClilnspectArguments.
Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r

С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После подтверждения мы можем внедрить наш код и получить шелл
Наслаждайтесь вашим шеллом :)