
Exploit de prueba de concepto para CVE-2024-23742 en Loom para macOS. Valida la vulnerabilidad e inyecta código arbitrario mediante la configuración de RunAsNode para obtener una shell remota.
Un problema en Loom hasta la versión 0.196.1 en macOS permite a un atacante remoto ejecutar código arbitrario a través de la configuración RunAsNode y enableNodeClilnspectArguments.

Con esta herramienta, podemos comprobar si la aplicación es vulnerable:
Después de la validación, podemos inyectar nuestro código y obtener una shell
Disfruta de tu shell :)