
PoC لثغرتَي iTerm2 CVE-2024-38396 وCVE-2024-38395 اللتين تسمحان بتنفيذ التعليمات البرمجية
يمكن استخدام هذا الـ PoC إما عبر docker run أو ببساطة عبر cat. يحتوي هذا المستودع على ملف docker الخاص بـ vin01/escape-seq-test:cve-2024-38396. يقوم الـ PoC ببساطة بفتح آلة حاسبة على نظام OS X.
كيفية التشغيل:
مثال 1. cat simpler-poc-title-report-code-execution.txt
مثال 2. docker run --rm vin01/escape-seq-test:cve-2024-38396