Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23745 — No Notion Web Clipper 1.0.3(7), um arquivo .nib é suscetível ao ataque Dirty NIB. | Kitploit
Ferramentas/GitHubGitHub/louiselalanne/cve-2024-23745
Análise de VulnerabilidadesExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHublouiselalanne/cve-2024-23745

CVE-2024-23745

No Notion Web Clipper 1.0.3(7), um arquivo .nib é suscetível ao ataque Dirty NIB.

Ver Repositório
212há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23745

No Notion Web Clipper 1.0.3(7), um arquivo .nib é suscetível ao ataque Dirty NIB. Arquivos NIB podem ser manipulados para executar comandos arbitrários. Além disso, mesmo que um arquivo NIB seja modificado dentro de um aplicativo, o Gatekeeper pode ainda permitir a execução do aplicativo, possibilitando a execução de comandos arbitrários no contexto do aplicativo.

Impacto

Atacantes poderiam explorar esta vulnerabilidade para executar comandos não autorizados dentro do aplicativo Notion, potencialmente comprometendo dados confidenciais do usuário ou realizando ações maliciosas.

PoC

  • Primeiro, você precisa criar um NIB malicioso
image1
image2
image3
image4
Mais detalhes em: https://blog.xpnsec.com/dirtynib/

- Aplicativo Notion

image6
image7 - Copiar nib malicioso para o aplicativo - Abrir o aplicativo malicioso



image8

image9



image10

Agradecimentos

Agradecimentos a Giovanni Lima, Engenheiro de Segurança Cibernética e amigo. Trabalhamos juntos para reproduzir o Dirty Nib PoC 😎

Referências:

https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper

Baixar ferramenta