
Sketch में क्वारंटाइन बाइपास और RCE भेद्यता (प्रूफ-ऑफ-कॉन्सेप्ट)

यह प्रूफ-ऑफ-कॉन्सेप्ट कार्य कर रहा है।
Sketch macOS के लिए एक लोकप्रिय UI/UX डिज़ाइन ऐप है। यह पोस्ट Sketch में एक कमजोरी को कवर करता है जिसे मैंने जुलाई में खोजा था, CVE-2021-40531। इसके सरलतम रूप में, यह एक macOS क्वारंटाइन बाईपास है, लेकिन संदर्भ में इसका उपयोग रिमोट कोड एक्जीक्यूशन के लिए किया जा सकता है।
अधिक जानकारी के लिए, पूर्ण विवरण हेतु मेरा ब्लॉग पोस्ट देखें।
यदि आप इस प्रूफ-ऑफ-कॉन्सेप्ट का स्थानीय रूप से परीक्षण कर रहे हैं, तो ध्यान रखें कि feed.rss आपके वेब सर्वर के पोर्ट 8080 पर चलने की अपेक्षा करता है।