
Автоматизированный инструмент эксплуатации для CVE-2024-23743, нацеленный на Notion macOS через RunAsNode и enableNodeClilnspectArguments, обеспечивающий удалённое выполнение кода и доступ к оболочке.
CVE-2024-23743
Проблема в Notion for MacOS v.3.1.0 позволяет удаленному злоумышленнику выполнять произвольный код через компоненты RunAsNode и enableNodeClilnspectArguments
Существует инструмент, предназначенный для автоматизации поиска уязвимостей в electron: https://github.com/r3ggi/electroniz3r
С помощью этого инструмента мы можем проверить, уязвимо ли приложение:
После проверки мы можем внедрить наш код и получить оболочку
И теперь наслаждайтесь своей оболочкой:
