Sploitus

Exploit for CVE-2024-23741

kitploit · 2026-08-26

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIOVANNIPAJEU1-CVE-2024-23741
# CVE-2024-23741

Un problema in Hyper fino alla versione 3.4.1 su macOS permette a un attaccante remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.

Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r ![image](https://assets.kitploit.com/production/public/readmes/25905/a60283ae501019e98a976ad63e20cb030abf548c40ff5b25b40e012bcf1fc37c.png)

Con questo strumento, possiamo verificare se l'App è vulnerabile:

![image](https://assets.kitploit.com/production/public/readmes/25905/815030bc3a9b9bc222c169d6cf58c2f7e7115ce98488adeffea571ade2cc09da.png)

Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell

![image](https://assets.kitploit.com/production/public/readmes/25905/46a593c73a760bf252be8926126bb89e44b3d2af1dc53b72774705d08826cc3c.png)

Goditi la tua Shell :)