
Автоматизированный эксплойт для CVE-2024-23741, нацеленный на Hyper в macOS. Проверяет уязвимость и внедряет код для запуска удаленной оболочки через настройки RunAsNode и enableNodeClilnspectArguments.
Проблема в Hyper до версии 3.4.1 на macOS позволяет удаленному злоумышленнику выполнить произвольный код через настройки RunAsNode и enableNodeClilnspectArguments.
Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r

С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После проверки мы можем внедрить наш код и получить оболочку
Наслаждайтесь вашей оболочкой :)