CVE-2024-4367-PoC
Dieses Proof of Concept (PoC) demonstriert die Ausnutzung der Schwachstelle CVE-2024-4367, bei der es sich um Cross-Site-Scripting-Angriffe (XSS) handelt.
Funktionen
Dieser PoC sammelt und zeigt die folgenden Arten von Informationen:
- Domain
- Titel
- Aktuelle URL
- Referrer-URL
- Mit der Domain verbundene Cookies
- LocalStorage- und SessionStorage-Daten
- User-Agent
- Bildschirmauflösung
- Plattform (Betriebssystem)
3. Web-Funktionen:
- Cookies aktiviert/deaktiviert
- Do-Not-Track-Status
- Maximale Touchpunkte (z. B. für Mobilgeräte)
- Verbindungstyp (z. B. 4G, WiFi)
- Akku-Ladezustand (falls verfügbar)
- Bildschirmauflösung
- Farbtiefe
- Verfügbare Breite und Höhe
- Ausrichtung des Bildschirms
5. Geolokalisierung und Leistung:
- Verfügbarkeit der Geolokalisierung
- Gerätespeicher (falls verfügbar)
- Hardware-Concurrency (Anzahl der Prozessorkerne)
6. WebRTC und Plugins:
- Erkennung von WebRTC-IP-Lecks
- Installierte Browser-Plugins
- Verfügbare Sprachen für den Browser
Beispiel des PoC





