在 Notion Web Clipper 1.0.3(7) 中,一个 .nib 文件容易受到 Dirty NIB 攻击。NIB 文件可以被操纵以执行任意命令。此外,即使 NIB 文件在应用程序中被修改,Gatekeeper 可能仍然允许执行该应用程序,从而能够在应用程序的上下文中执行任意命令。
攻击者可以利用此漏洞在 Notion 应用程序中执行未经授权的命令,可能危及敏感用户数据或执行恶意操作。
感谢 Giovanni Lima,网络安全工程师兼朋友。我们合作复现了 Dirty Nib PoC 😎
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper