
استغلال إثبات المفهوم لثغرة CVE-2024-23742 في تطبيق Loom لنظام macOS. يتحقق من صحة الثغرة ويحقن كودًا عشوائيًا عبر إعدادات RunAsNode للحصول على شل عن بُعد.
مشكلة في Loom حتى الإصدار 0.196.1 على macOS تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر إعدادات RunAsNode و enableNodeClilnspectArguments.

باستخدام هذه الأداة، يمكننا التحقق مما إذا كان التطبيق معرضًا للخطر:
بعد التحقق، يمكننا حقن الكود الخاص بنا والحصول على شِل
استمتع بالشِل الخاص بك :)