
Bypass della quarantena e vulnerabilità RCE in Sketch (prova di concetto)

Questa proof-of-concept in azione.
Sketch è una popolare app di design UI/UX per macOS. Questo post descrive una vulnerabilità in Sketch che ho scoperto a luglio, CVE-2021-40531. Nella sua forma più semplice, è un bypass della quarantena di macOS, ma in contesto può essere utilizzata per esecuzione di codice remoto.
Per maggiori dettagli, consulta il mio blog post per un'analisi completa.
Se stai testando questa proof-of-concept localmente, tieni presente che feed.rss si aspetta che il tuo server web sia in esecuzione sulla porta 8080.