CVE-2024-4367-PoC
يوضح هذا الإثبات المفاهيمي (PoC) استغلال ثغرة CVE-2024-4367، والتي تتضمن هجمات البرمجة النصية عبر المواقع (Cross-Site Scripting - XSS).
الميزات
يجمع هذا الإثبات المفاهيمي (PoC) ويعرض الأنواع التالية من المعلومات:
1. معلومات عامة:
- النطاق (Domain)
- العنوان (Title)
- عنوان URL الحالي
- عنوان URL المُحيل (Referrer)
- ملفات تعريف الارتباط (Cookies) المرتبطة بالنطاق
2. معلومات بيئة المتصفح:
- بيانات LocalStorage و SessionStorage
- وكيل المستخدم (User Agent)
- دقة الشاشة
- المنصة (نظام التشغيل)
3. ميزات الويب:
- ملفات تعريف الارتباط (Cookies) مفعّلة/معطّلة
- حالة عدم التتبع (Do Not Track)
- الحد الأقصى لنقاط اللمس (مثل: للأجهزة المحمولة)
- نوع الاتصال (مثل: 4G، WiFi)
- مستوى البطارية (إن كان متاحًا)
4. معلومات الشاشة:
- دقة الشاشة
- عمق الألوان
- العرض والارتفاع المتاحان
- اتجاه الشاشة
5. الموقع الجغرافي والأداء:
- توفر الموقع الجغرافي (Geolocation)
- ذاكرة الجهاز (إن كانت متاحة)
- التوازي في العتاد (عدد أنوية المعالج)
6. WebRTC والإضافات:
- اكتشاف تسرب عنوان IP عبر WebRTC
- إضافات المتصفح المثبتة
- اللغات المتاحة للمتصفح
نموذج من الـ PoC





