
macOS용 Loom의 CVE-2024-23742에 대한 개념 증명 익스플로잇입니다. 취약점을 검증하고 RunAsNode 설정을 통해 임의 코드를 주입하여 원격 셸을 획득합니다.
macOS에서 Loom 0.196.1 이하 버전의 문제로 인해 원격 공격자가 RunAsNode 및 enableNodeClilnspectArguments 설정을 통해 임의 코드를 실행할 수 있습니다.

이 도구를 사용하면 앱이 취약한지 확인할 수 있습니다:
검증 후에는 코드를 주입하여 셸을 얻을 수 있습니다
셸을 즐기세요 :)