
En Notion Web Clipper 1.0.3(7), un archivo .nib es susceptible al ataque Dirty NIB.
En Notion Web Clipper 1.0.3(7), un archivo .nib es susceptible al ataque Dirty NIB. Los archivos NIB pueden ser manipulados para ejecutar comandos arbitrarios. Además, incluso si un archivo NIB es modificado dentro de una aplicación, Gatekeeper puede permitir la ejecución de la aplicación, habilitando la ejecución de comandos arbitrarios en el contexto de la aplicación.
Los atacantes podrían explotar esta vulnerabilidad para ejecutar comandos no autorizados dentro de la aplicación Notion, comprometiendo potencialmente datos sensibles del usuario o realizando acciones maliciosas.
- Copia el nib malicioso a la app
- Abre la aplicación maliciosa
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper


Gracias a Giovanni Lima, Ingeniero de Ciberseguridad y amigo. Trabajamos juntos para reproducir el PoC de Dirty Nib 😎