黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 macOS 上 Postman 的 CVE-2024-23738 概念验证漏洞利用工具。自动检测漏洞并通过 Electron 设置注入代码,以实现远程 Shell 访问。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Postman 10.22 及更早版本在 macOS 上存在一个安全问题,允许远程攻击者通过 RunAsNode 和 enableNodeClilnspectArguments 设置执行任意代码。
有一个用于自动搜索 Electron 漏洞的工具:https://github.com/r3ggi/electroniz3r
使用该工具,我们可以检查应用是否存在漏洞:
验证后,我们可以注入代码并获取 Shell:
享受你的 Shell :)