Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/louiselalanne/cve-2023-49314
Анализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHublouiselalanne/cve-2023-49314

CVE-2023-49314

Asana Desktop 2.1.0 в macOS допускает внедрение кода из-за определённых Electron Fuses. Защита от внедрения кода через такие настройки, как RunAsNode и enableNodeCliInspectArguments, недостаточна, и поэтому r3ggi/electroniz3r может быть использован для проведения атаки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
72 лет назадЕщё не проверено

CVE-2023-49314

Asana Desktop 2.1.0 на macOS допускает внедрение кода из-за специфических Electron Fuses. Отсутствует адекватная защита от внедрения кода через такие настройки, как RunAsNode и enableNodeCliInspectArguments, и, таким образом, electroniz3r может быть использован для выполнения атаки.

Скриншот 2023-11-27 в 20 07 12

Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в Electron: https://github.com/r3ggi/electroniz3r

  • Проверим, уязвимо ли приложение:

Скриншот 2023-11-27 в 19 56 55

  • Теперь мы можем внедрить bind shell:

Скриншот 2023-11-27 в 19 59 19

  • И мы получили нашу оболочку:

Скриншот 2023-11-27 в 19 59 59

  • Чтобы узнать больше о настольных приложениях Electron: https://www.electronjs.org/docs/latest/tutorial/fuses
Скачать инструмент