CVE-2024-4367-PoC
Esta Prova de Conceito (PoC) demonstra a exploração da vulnerabilidade CVE-2024-4367, que envolve ataques de Cross-Site Scripting (XSS).
Funcionalidades
Esta PoC coleta e exibe os seguintes tipos de informações:
- Domínio
- Título
- URL atual
- URL de referência
- Cookies associados ao domínio
- Dados do LocalStorage e SessionStorage
- User Agent
- Resolução de tela
- Plataforma (Sistema Operacional)
3. Funcionalidades da Web:
- Cookies ativados/desativados
- Status de Do Not Track
- Máximo de pontos de toque (ex.: para dispositivos móveis)
- Tipo de conexão (ex.: 4G, WiFi)
- Nível da bateria (se disponível)
- Resolução de tela
- Profundidade de cor
- Largura e altura disponíveis
- Orientação da tela
5. Geolocalização e Desempenho:
- Disponibilidade de geolocalização
- Memória do dispositivo (se disponível)
- Concorrência de hardware (número de núcleos do processador)
6. WebRTC e Plugins:
- Detecção de vazamento de IP via WebRTC
- Plugins do navegador instalados
- Idiomas disponíveis para o navegador
amostra da PoC





