CVE-2023-50643
macOS 版 Evernote v.10.68.2 中的一个问题允许远程攻击者通过 RunAsNode 和 enableNodeClilnspectArguments 组件执行任意代码
有一个工具旨在自动化搜索 electron 中的漏洞:https://github.com/r3ggi/electroniz3r
使用此工具,我们可以检查应用程序是否易受攻击:
验证后,我们可以注入代码并获取一个 shell
享受 Shell :)
此 CVE 是在一位优秀朋友和研究人员的帮助下发现的 - https://github.com/louiselalanne/CVE-2023-49314