CVE-2024-4367-PoC
Cette preuve de concept (PoC) démontre l'exploitation de la vulnérabilité CVE-2024-4367, qui implique des attaques de type Cross-Site Scripting (XSS).
Fonctionnalités
Cette PoC collecte et affiche les types d'informations suivants :
- Domaine
- Titre
- URL actuelle
- URL de référence
- Cookies associés au domaine
- Données LocalStorage et SessionStorage
- User Agent
- Résolution de l'écran
- Plateforme (système d'exploitation)
3. Fonctionnalités Web :
- Cookies activés/désactivés
- Statut Do Not Track
- Nombre maximal de points de contact (par ex. pour les appareils mobiles)
- Type de connexion (par ex. 4G, WiFi)
- Niveau de batterie (si disponible)
- Résolution de l'écran
- Profondeur de couleur
- Largeur et hauteur disponibles
- Orientation de l'écran
- Disponibilité de la géolocalisation
- Mémoire de l'appareil (si disponible)
- Concurrence matérielle (nombre de cœurs de processeur)
6. WebRTC et plugins :
- Détection de fuite IP WebRTC
- Plugins installés du navigateur
- Langues disponibles pour le navigateur
Exemple de PoC





