Sploitus

Exploit for CVE-2024-4367-PoC

kitploit · 2026-09-05

Exploit Code

MARKDOWN76 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KABIRI-LABS-CVE-2024-4367-POC
# CVE-2024-4367-PoC

Этот Proof of Concept (PoC) демонстрирует эксплуатацию уязвимости CVE-2024-4367, связанной с атаками с использованием межсайтового скриптинга (XSS).

# Возможности

Этот PoC собирает и отображает следующие типы информации:

## 1\. Общая информация:

  * Домен
  * Заголовок
  * Текущий URL
  * URL реферера
  * Файлы cookie, связанные с доменом



## 2\. Информация о среде браузера:

  * Данные LocalStorage и SessionStorage
  * User Agent
  * Разрешение экрана
  * Платформа (Операционная система)



## 3\. Веб-функции:

  * Файлы cookie включены/отключены
  * Статус Do Not Track
  * Максимальное количество точек касания (например, для мобильных устройств)
  * Тип соединения (например, 4G, WiFi)
  * Уровень заряда батареи (если доступно)



## 4\. Информация об экране:

  * Разрешение экрана
  * Глубина цвета
  * Доступная ширина и высота
  * Ориентация экрана



## 5\. Геолокация и производительность:

  * Доступность геолокации
  * Память устройства (если доступно)
  * Аппаратная параллельность (количество ядер процессора)



## 6\. WebRTC и плагины:

  * Обнаружение утечки IP через WebRTC
  * Установленные плагины браузера
  * Доступные языки браузера



# образец PoC

![PoC 1](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-1.png)

![PoC 2](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-2.png)

![PoC 3](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-3.png)

![PoC 4](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-4.png)

![PoC 5](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-5.png)

![PoC 6](https://raw.githubusercontent.com/inpentest/CVE-2024-4367-PoC/main/sample/poc-6.png)