
Vulnerabilidad de evasión de cuarentena y RCE en Sketch (prueba de concepto)

Esta prueba de concepto en acción.
Sketch es una popular aplicación de diseño UI/UX para macOS. Esta publicación cubre una vulnerabilidad en Sketch que descubrí en julio, CVE-2021-40531. En su forma más simple, es un bypass de cuarentena de macOS, pero en contexto puede usarse para la ejecución remota de código.
Para más detalles, consulta mi entrada del blog para un informe completo.
Si estás probando esta prueba de concepto localmente, ten en cuenta que feed.rss espera que tu servidor web se esté ejecutando en el puerto 8080.