黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 macOS 上 Kap 的 CVE-2024-23740 自动化漏洞利用。通过 RunAsNode 和 enableNodeClilnspectArguments 注入代码,以生成远程 shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 macOS 上,Kap 3.6.0 及之前版本存在一个问题,允许远程攻击者通过 RunAsNode 和 enableNodeClilnspectArguments 设置执行任意代码。
有一个工具用于自动化搜索 electron 中的漏洞:https://github.com/r3ggi/electroniz3r
使用此工具,我们可以检查应用程序是否存在漏洞:
验证后,我们可以注入代码,并获得一个 shell
享受你的 Shell 吧 :)