CVE-2024-4367-PoC
此概念验证(PoC)演示了对CVE-2024-4367漏洞的利用,该漏洞涉及跨站脚本(XSS)攻击。
功能
此PoC收集并显示以下类型的信息:
1. 常规信息:
- 域名
- 标题
- 当前URL
- 来源URL
- 与域名关联的Cookie
2. 浏览器环境信息:
- LocalStorage和SessionStorage数据
- 用户代理
- 屏幕分辨率
- 平台(操作系统)
3. Web特性:
- Cookie启用/禁用状态
- 请勿追踪状态
- 最大触摸点数(适用于移动设备)
- 连接类型(例如4G、WiFi)
- 电池电量(如果可用)
4. 屏幕信息:
5. 地理位置与性能:
- 地理位置可用性
- 设备内存(如果可用)
- 硬件并发数(处理器核心数)
6. WebRTC与插件:
- 检测WebRTC IP泄露
- 已安装的浏览器插件
- 浏览器支持的语言
PoC示例





