目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2024-23738 PoC — Postman 安全漏洞

来源
关联漏洞
标题:Postman 安全漏洞 (CVE-2024-23738)
Description:Postman是美国Postman公司的一个为开发者提供的 API 平台。 Postman 10.22 版本之前存在安全漏洞,该漏洞源于通过 RunAsNode 和 enableNodeClilnspectArguments 设置可以执行任意代码。
Description
CVE-2024-23738
介绍
# CVE-2024-23738
 An issue in Postman through 10.22 on macOS allows a remote attacker to execute arbitrary code via the RunAsNode and enableNodeClilnspectArguments settings.

 There is a tool designed to automate the process of searching for vulnerabilities in electron: https://github.com/r3ggi/electroniz3r
 <img width="1277" alt="image" src="https://github.com/V3x0r/CVE-2024-23738/assets/83291215/19665649-67b9-4e48-90ea-af64a9fe7ed3">
 

 
 With this tool, we can check if the App is Vulnerable:
 
 <img width="710" alt="image" src="https://github.com/V3x0r/CVE-2024-23738/assets/83291215/d2465158-af23-478b-b975-25c1f2bc90ed">
 
 
 After validation, we can inject our code, and get a shell
 
 
 <img width="843" alt="image" src="https://github.com/V3x0r/CVE-2024-23738/assets/83291215/cd658b45-7fdd-4e12-bf75-61a8efb2ff85">


 Enjoy Your Shell :)


文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →