
Эксплойт proof-of-concept для CVE-2023-49314, демонстрирующий внедрение кода в Asana Desktop на macOS через Electron Fuses, с автоматическим сканированием уязвимостей и внедрением bind shell.
Asana Desktop 2.1.0 на macOS допускает внедрение кода из-за специфических Electron Fuses. Отсутствует адекватная защита от внедрения кода через такие настройки, как RunAsNode и enableNodeCliInspectArguments, и, таким образом, electroniz3r может быть использован для выполнения атаки.

Существует инструмент, предназначенный для автоматизации процесса поиска уязвимостей в Electron: https://github.com/r3ggi/electroniz3r


