
Exploit de prova de conceito para CVE-2024-23742 no Loom para macOS. Valida a vulnerabilidade e injeta código arbitrário por meio das configurações RunAsNode para obter um shell remoto.
Um problema no Loom até a versão 0.196.1 no macOS permite que um atacante remoto execute código arbitrário através das configurações RunAsNode e enableNodeClilnspectArguments.

Com esta ferramenta, podemos verificar se o App é Vulnerável:
Após a validação, podemos injetar nosso código e obter um shell
Aproveite seu Shell :)