CVE-2024-4367-PoC
Questa Proof of Concept (PoC) dimostra lo sfruttamento della vulnerabilità CVE-2024-4367, che coinvolge attacchi di Cross-Site Scripting (XSS).
Caratteristiche
Questa PoC raccoglie e visualizza i seguenti tipi di informazioni:
- Dominio
- Titolo
- URL corrente
- URL di riferimento (Referrer)
- Cookie associati al dominio
- Dati di LocalStorage e SessionStorage
- User Agent
- Risoluzione dello schermo
- Piattaforma (Sistema Operativo)
3. Caratteristiche Web:
- Cookie abilitati/disabilitati
- Stato Do Not Track
- Punti di tocco massimi (es., per dispositivi mobili)
- Tipo di connessione (es., 4G, WiFi)
- Livello della batteria (se disponibile)
- Risoluzione dello schermo
- Profondità di colore
- Larghezza e altezza disponibili
- Orientamento dello schermo
5. Geolocalizzazione e Prestazioni:
- Disponibilità della geolocalizzazione
- Memoria del dispositivo (se disponibile)
- Concorrenza hardware (numero di core del processore)
6. WebRTC e Plugin:
- Rilevamento di perdita IP WebRTC
- Plugin del browser installati
- Lingue disponibili per il browser
esempio di PoC





