
Quarantäne-Umgehung und RCE-Schwachstelle in Sketch (Proof-of-Concept)

Dieser Proof-of-Concept in Aktion.
Sketch ist eine beliebte UI/UX-Design-App für macOS. Dieser Beitrag behandelt eine Sicherheitslücke in Sketch, die ich im Juli entdeckt habe, CVE-2021-40531. In seiner einfachsten Form handelt es sich um eine Umgehung der macOS-Quarantäne, aber im Kontext kann es für die Remotecodeausführung genutzt werden.
Weitere Einzelheiten finden Sie in meinem Blogbeitrag für eine vollständige Beschreibung.
Wenn Sie diesen Proof-of-Concept lokal testen, beachten Sie, dass feed.rss erwartet, dass Ihr Webserver auf Port 8080 läuft.