CVE-2024-4367-PoC
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) CVE-2024-4367 भेद्यता के शोषण को प्रदर्शित करता है, जिसमें क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले शामिल हैं।
विशेषताएँ
यह PoC निम्नलिखित प्रकार की जानकारी एकत्र और प्रदर्शित करता है:
1. सामान्य जानकारी:
- डोमेन
- शीर्षक
- वर्तमान URL
- रेफरर URL
- डोमेन से जुड़े कुकीज़
2. ब्राउज़र वातावरण जानकारी:
- LocalStorage और SessionStorage डेटा
- यूज़र एजेंट
- स्क्रीन रिज़ॉल्यूशन
- प्लेटफ़ॉर्म (ऑपरेटिंग सिस्टम)
3. वेब सुविधाएँ:
- कुकीज़ सक्षम/अक्षम
- Do Not Track स्थिति
- अधिकतम स्पर्श बिंदु (जैसे, मोबाइल उपकरणों के लिए)
- कनेक्शन प्रकार (जैसे, 4G, WiFi)
- बैटरी स्तर (यदि उपलब्ध हो)
4. स्क्रीन जानकारी:
- स्क्रीन रिज़ॉल्यूशन
- रंग गहराई
- उपलब्ध चौड़ाई और ऊंचाई
- स्क्रीन का ओरिएंटेशन
5. जियोलोकेशन और प्रदर्शन:
- जियोलोकेशन उपलब्धता
- डिवाइस मेमोरी (यदि उपलब्ध हो)
- हार्डवेयर कंकरेंसी (प्रोसेसर कोर की संख्या)
6. WebRTC और प्लगइन्स:
- WebRTC IP लीकेज का पता लगाना
- इंस्टॉल किए गए ब्राउज़र प्लगइन्स
- ब्राउज़र के लिए उपलब्ध भाषाएँ
PoC का नमूना





