CVE-2024-4367-PoC
이 개념 증명(PoC)은 CVE-2024-4367 취약점의 악용을 보여줍니다. 이 취약점은 XSS(Cross-Site Scripting) 공격을 포함합니다.
기능
이 PoC는 다음 유형의 정보를 수집하여 표시합니다:
1. 일반 정보:
- 도메인
- 제목
- 현재 URL
- 리퍼러 URL
- 도메인과 연결된 쿠키
2. 브라우저 환경 정보:
- LocalStorage 및 SessionStorage 데이터
- 사용자 에이전트
- 화면 해상도
- 플랫폼(운영 체제)
3. 웹 기능:
- 쿠키 활성화/비활성화
- 추적 금지(Do Not Track) 상태
- 최대 터치 포인트(예: 모바일 기기용)
- 연결 유형(예: 4G, Wi-Fi)
- 배터리 잔량(사용 가능한 경우)
4. 화면 정보:
- 화면 해상도
- 색상 심도
- 사용 가능한 너비 및 높이
- 화면 방향
5. 지리적 위치 및 성능:
- 지리적 위치 사용 가능 여부
- 기기 메모리(사용 가능한 경우)
- 하드웨어 동시성(프로세서 코어 수)
6. WebRTC 및 플러그인:
- WebRTC IP 누출 감지
- 설치된 브라우저 플러그인
- 브라우저에서 사용 가능한 언어
PoC 샘플





