Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-29267 — SherlockIM Chatbot XSS | Kitploit
Tools/GitHubGitHub/security-avs/cve-2021-29267
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsecurity-avs/cve-2021-29267

CVE-2021-29267

SherlockIM Chatbot XSS

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-29267

SherlockIM ChatBot XSS

[Vorgeschlagene Beschreibung]: SherlockIM ist anfällig für persistentes XSS.

[Zusätzliche Informationen]: SherlockIM – Plattform zur Verwaltung aller Arten von Gesprächen mit Kunden.

Ein Brief wurde an den Anbieter bezüglich der Schwachstelle gesendet.

[Angriffsvektoren]: Angreifer lädt eine schadhafte HTML-Datei über den Chatbot hoch. Die schadhafte Datei wird in der Kundensubdomain geladen (jeder Kunde hat eine eindeutige Subdomain in der sherlockcrm-Domain). Der schadhafte Code in der hochgeladenen Datei wird erfolgreich in „customer.sherlockcrm.ru" ausgeführt. Der Link zur hochgeladenen Datei wird über den Chatbot preisgegeben und hat das folgende Format: https://customer.sherlockcrm.ru/api/Files/Attachment/unique_ID.html. Der Link ist gültig, bis er manuell gelöscht wird. Der Angreifer kann Helpdesk-Mitarbeiter angreifen.

[Entdeckt von]: Alexander Semenenko

[Proof of Concept]:

alt text

Tool herunterladen