
Exploit proof-of-concept per CVE-2024-23742 in Loom per macOS. Valida la vulnerabilità e inietta codice arbitrario tramite le impostazioni RunAsNode per ottenere una shell remota.
Un problema in Loom fino alla versione 0.196.1 su macOS consente a un attaccante remoto di eseguire codice arbitrario tramite le impostazioni RunAsNode e enableNodeClilnspectArguments.

Con questo strumento possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell
Goditi la tua Shell :)