
Эксплойт proof-of-concept для CVE-2024-23742 в Loom для macOS. Подтверждает уязвимость и внедряет произвольный код через настройки RunAsNode для получения удаленной оболочки.
Проблема в Loom до версии 0.196.1 на macOS позволяет удаленному злоумышленнику выполнить произвольный код через настройки RunAsNode и enableNodeClilnspectArguments.

С помощью этого инструмента можно проверить, уязвимо ли приложение:
После проверки мы можем внедрить наш код и получить оболочку
Наслаждайтесь своей оболочкой :)