
CVE-2024-23742 के लिए macOS पर Loom में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोरी की पुष्टि करता है और RunAsNode सेटिंग्स के माध्यम से मनमाना कोड इंजेक्ट करके रिमोट शेल प्राप्त करता है।
macOS पर Loom 0.196.1 तक के संस्करण में एक समस्या है जो एक दूरस्थ हमलावर को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

इस टूल से हम जाँच सकते हैं कि ऐप असुरक्षित है या नहीं:
सत्यापन के बाद, हम अपना कोड इंजेक्ट कर सकते हैं और एक शैल प्राप्त कर सकते हैं
अपने शैल का आनंद लें :)