## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KABIRI-LABS-CVE-2024-4367-POC
# CVE-2024-4367-PoC
Этот Proof of Concept (PoC) демонстрирует эксплуатацию уязвимости CVE-2024-4367, связанной с атаками с использованием межсайтового скриптинга (XSS).
# Возможности
Этот PoC собирает и отображает следующие типы информации:
## 1\. Общая информация:
* Домен
* Заголовок
* Текущий URL
* URL реферера
* Файлы cookie, связанные с доменом
## 2\. Информация о среде браузера:
* Данные LocalStorage и SessionStorage
* User Agent
* Разрешение экрана
* Платформа (Операционная система)
## 3\. Веб-функции:
* Файлы cookie включены/отключены
* Статус Do Not Track
* Максимальное количество точек касания (например, для мобильных устройств)
* Тип соединения (например, 4G, WiFi)
* Уровень заряда батареи (если доступно)
## 4\. Информация об экране:
* Разрешение экрана
* Глубина цвета
* Доступная ширина и высота
* Ориентация экрана
## 5\. Геолокация и производительность:
* Доступность геолокации
* Память устройства (если доступно)
* Аппаратная параллельность (количество ядер процессора)
## 6\. WebRTC и плагины:
* Обнаружение утечки IP через WebRTC
* Установленные плагины браузера
* Доступные языки браузера
# образец PoC





