
Contournement de la quarantaine et vulnérabilité d'exécution de code à distance dans Sketch (preuve de concept)

Cette preuve de concept en action.
Sketch est une application populaire de conception UI/UX pour macOS. Cet article couvre une vulnérabilité dans Sketch que j'ai découverte en juillet, CVE-2021-40531. Dans sa forme la plus simple, il s'agit d'un contournement de la quarantaine macOS, mais dans un contexte plus large, il peut être utilisé pour l'exécution de code à distance.
Pour plus de détails, consultez mon article de blog pour un compte rendu complet.
Si vous testez cette preuve de concept localement, sachez que feed.rss s'attend à ce que votre serveur web soit en cours d'exécution sur le port 8080.