Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23745 — Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff. | Kitploit
Tools/GitHubGitHub/louiselalanne/cve-2024-23745
SchwachstellenanalyseExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHublouiselalanne/cve-2024-23745

CVE-2024-23745

Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff.

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23745

Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff. NIB-Dateien können manipuliert werden, um beliebige Befehle auszuführen. Darüber hinaus kann Gatekeeper die Ausführung der Anwendung selbst dann zulassen, wenn eine NIB-Datei innerhalb einer Anwendung geändert wurde, wodurch die Ausführung beliebiger Befehle im Kontext der Anwendung ermöglicht wird.

Auswirkungen

Angreifer könnten diese Schwachstelle ausnutzen, um unbefugte Befehle innerhalb der Notion-Anwendung auszuführen, was möglicherweise die Kompromittierung sensibler Benutzerdaten oder die Durchführung bösartiger Aktionen zur Folge hat.

PoC

  • Zuerst müssen Sie die schädliche NIB-Datei erstellen
image1
image2
image3
image4
Weitere Details unter: https://blog.xpnsec.com/dirtynib/

- Notion-Anwendung

image6
image7
- Kopieren Sie die schädliche NIB-Datei in die App

image8
image9
- Öffnen Sie die schädliche Anwendung

image10

Danksagung

Vielen Dank an Giovanni Lima, Cyber Security Engineer und Freund. Wir haben gemeinsam daran gearbeitet, den Dirty NIB PoC zu reproduzieren 😎

Referenzen:


https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper
Tool herunterladen