CVE-2024-4367-PoC
Esta Prueba de Concepto (PoC) demuestra la explotación de la vulnerabilidad CVE-2024-4367, que involucra ataques de Cross-Site Scripting (XSS).
Características
Este PoC recopila y muestra los siguientes tipos de información:
- Dominio
- Título
- URL actual
- URL de referencia
- Cookies asociadas al dominio
- Datos de LocalStorage y SessionStorage
- User Agent
- Resolución de pantalla
- Plataforma (Sistema Operativo)
3. Características Web:
- Cookies habilitadas/deshabilitadas
- Estado de Do Not Track
- Puntos táctiles máximos (por ejemplo, para dispositivos móviles)
- Tipo de conexión (por ejemplo, 4G, WiFi)
- Nivel de batería (si está disponible)
- Resolución de pantalla
- Profundidad de color
- Ancho y alto disponible
- Orientación de la pantalla
5. Geolocalización y Rendimiento:
- Disponibilidad de geolocalización
- Memoria del dispositivo (si está disponible)
- Concurrencia de hardware (número de núcleos del procesador)
6. WebRTC y Plugins:
- Detección de fuga de IP por WebRTC
- Plugins del navegador instalados
- Idiomas disponibles para el navegador
Muestra del PoC





