
PoC per le CVE di iTerm2 CVE-2024-38396 e CVE-2024-38395 che consentono l'esecuzione di codice
Questa PoC può essere utilizzata sia tramite docker run che semplicemente con cat. Questo repository contiene il file docker per vin01/escape-seq-test:cve-2024-38396. La PoC apre semplicemente una calcolatrice su OS X.
Come eseguire:
Esempio 1. cat simpler-poc-title-report-code-execution.txt
Esempio 2. docker run --rm vin01/escape-seq-test:cve-2024-38396