CVE-2024-4367-PoC
この概念実証(PoC)は、クロスサイトスクリプティング(XSS)攻撃を含むCVE-2024-4367脆弱性の悪用を示すものです。
機能
このPoCは以下の種類の情報を収集・表示します。
1. 一般情報:
- ドメイン
- タイトル
- 現在のURL
- リファラーURL
- ドメインに関連付けられたCookie
2. ブラウザ環境情報:
- LocalStorageおよびSessionStorageデータ
- ユーザーエージェント
- 画面解像度
- プラットフォーム(オペレーティングシステム)
3. Web機能:
- Cookieの有効/無効
- Do Not Trackステータス
- 最大タッチポイント数(例:モバイル端末)
- 接続タイプ(例:4G、WiFi)
- バッテリーレベル(利用可能な場合)
4. 画面情報:
- 画面解像度
- 色深度
- 利用可能な幅と高さ
- 画面の向き
5. 位置情報とパフォーマンス:
- 位置情報の利用可能性
- デバイスメモリ(利用可能な場合)
- ハードウェア並列度(プロセッサコア数)
6. WebRTCとプラグイン:
- WebRTC IP漏洩の検出
- インストール済みブラウザプラグイン
- ブラウザで利用可能な言語
PoCのサンプル





