
Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff.
Im Notion Web Clipper 1.0.3(7) ist eine .nib-Datei anfällig für den Dirty NIB-Angriff. NIB-Dateien können manipuliert werden, um beliebige Befehle auszuführen. Darüber hinaus kann Gatekeeper die Ausführung der Anwendung selbst dann zulassen, wenn eine NIB-Datei innerhalb einer Anwendung geändert wurde, wodurch die Ausführung beliebiger Befehle im Kontext der Anwendung ermöglicht wird.
Angreifer könnten diese Schwachstelle ausnutzen, um unbefugte Befehle innerhalb der Notion-Anwendung auszuführen, was möglicherweise die Kompromittierung sensibler Benutzerdaten oder die Durchführung bösartiger Aktionen zur Folge hat.
- Kopieren Sie die schädliche NIB-Datei in die App
- Öffnen Sie die schädliche Anwendung
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper



Vielen Dank an Giovanni Lima, Cyber Security Engineer und Freund. Wir haben gemeinsam daran gearbeitet, den Dirty NIB PoC zu reproduzieren 😎