
Proof-of-Concept-Exploit für CVE-2024-23742 in Loom für macOS. Bestätigt die Sicherheitslücke und injiziert beliebigen Code über RunAsNode-Einstellungen, um eine Remote-Shell zu erlangen.
Eine Schwachstelle in Loom bis einschließlich Version 0.196.1 unter macOS ermöglicht einem entfernten Angreifer, beliebigen Code über die Einstellungen RunAsNode und enableNodeClilnspectArguments auszuführen.

Mit diesem Tool können wir prüfen, ob die App verwundbar ist:
Nach der Validierung können wir unseren Code injizieren und eine Shell erhalten
Viel Spaß mit deiner Shell :)