CVE-2024-4367-PoC
Этот Proof of Concept (PoC) демонстрирует эксплуатацию уязвимости CVE-2024-4367, связанной с атаками с использованием межсайтового скриптинга (XSS).
Возможности
Этот PoC собирает и отображает следующие типы информации:
1. Общая информация:
- Домен
- Заголовок
- Текущий URL
- URL реферера
- Файлы cookie, связанные с доменом
2. Информация о среде браузера:
- Данные LocalStorage и SessionStorage
- User Agent
- Разрешение экрана
- Платформа (Операционная система)
3. Веб-функции:
- Файлы cookie включены/отключены
- Статус Do Not Track
- Максимальное количество точек касания (например, для мобильных устройств)
- Тип соединения (например, 4G, WiFi)
- Уровень заряда батареи (если доступно)
4. Информация об экране:
- Разрешение экрана
- Глубина цвета
- Доступная ширина и высота
- Ориентация экрана
5. Геолокация и производительность:
- Доступность геолокации
- Память устройства (если доступно)
- Аппаратная параллельность (количество ядер процессора)
6. WebRTC и плагины:
- Обнаружение утечки IP через WebRTC
- Установленные плагины браузера
- Доступные языки браузера
образец PoC





