
CVE-2024-23742のmacOS向けLoomにおける概念実証エクスプロイトです。脆弱性を検証し、RunAsNode設定を介して任意のコードを注入し、リモートシェルを取得します。
macOS上のLoom 0.196.1以前に存在する問題により、リモートの攻撃者がRunAsNodeおよびenableNodeClilnspectArguments設定を介して任意のコードを実行できる可能性があります。

このツールを使用すると、アプリが脆弱かどうかを確認できます:
検証後、コードを注入してシェルを取得できます
シェルをお楽しみください :)