Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23745 — Notion Web Clipper 1.0.3(7)では、.nibファイルがDirty NIB攻撃に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/louiselalanne/cve-2024-23745
脆弱性分析エクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHublouiselalanne/cve-2024-23745

CVE-2024-23745

Notion Web Clipper 1.0.3(7)では、.nibファイルがDirty NIB攻撃に対して脆弱です。

リポジトリを見る
2122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23745

Notion Web Clipper 1.0.3(7) では、.nib ファイルが Dirty NIB 攻撃の影響を受けます。NIB ファイルを操作して任意のコマンドを実行できます。さらに、アプリケーション内で NIB ファイルが変更された場合でも、Gatekeeper がアプリケーションの実行を許可する可能性があり、アプリケーションのコンテキスト内で任意のコマンドを実行できるようになります。

影響

攻撃者はこの脆弱性を悪用して、Notion アプリケーション内で不正なコマンドを実行し、機密ユーザーデータを漏洩させたり、悪意のある操作を行ったりする可能性があります。

PoC

  • まず、悪意のある NIB を作成する必要があります。
image1
image2
image3
image4
詳細はこちら: https://blog.xpnsec.com/dirtynib/

- Notion アプリケーション

image6
image7
- 悪意のある nib をアプリにコピー

image8 - 悪意のあるアプリケーションを開く

image9



image10

謝辞

Giovanni Lima(サイバーセキュリティエンジニアであり友人)に感謝します。私たちは協力して Dirty Nib PoC を再現しました 😎

参考文献:

https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper

ツールをダウンロード