Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-13633 | Kitploit
Herramientas/GitHubGitHub/security-avs/cve-2019-13633
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPhishingPruebas de PenetraciónIngeniería Social
GitHubsecurity-avs/cve-2019-13633

CVE-2019-13633

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-13633

[Descripción sugerida]: Blinger.io v.1.0.2519 es vulnerable a XSS ciego/persistente.
[Información adicional]: Blinger.io - es una plataforma utilizada por clientes globales como FxPro, Alfa Bank, OneTwoTrip, Ivi, KupiVIP Group, Belavia, Wargaming, Yandex, OZON, TCS Group Holding y otros. Realizar este ataque permite a los delincuentes recopilar información crítica sobre los clientes de las empresas objetivo y se convierte en el punto de partida de muchos otros vectores de ataque. Un atacante puede enviar código JavaScript arbitrario a través de canales de comunicación integrados, como Telegram, WhatsApp, Viber, Skype, Facebook, etc. El código se ejecuta en los siguientes paneles:

  • conversations/all
  • conversations/inbox
  • conversations/unassigned
  • conversations/closed

[Tipo de vulnerabilidad]: Cross Site Scripting (XSS)
[Proveedor del producto]: https://blinger.io/
Se envió una carta al proveedor sobre la vulnerabilidad. La vulnerabilidad fue confirmada por el proveedor.
[Componente afectado]:
https://app.blinger.io/conversations/all
https://app.blinger.io/conversations/inbox
https://app.blinger.io/conversations/unassigned
https://app.blinger.io/conversations/closed
[Base de código del producto afectado]: Blinger Omnichannel helpdesk para atención al cliente y ventas - v.1.0.2519
[Tipo de ataque]: Remoto
[Impacto de denegación de servicio]: Falso
[Impacto de divulgación de información]: Verdadero
[Vectores de ataque]:
El atacante envía código JavaScript malicioso a través de canales de comunicación integrados en la página web del cliente. El código JavaScript transmitido se ejecutará en el panel de administración del servicio de Help Desk, lo que permite al atacante robar la cookie de sesión, realizar ataques de phishing, recopilar información crítica sobre los clientes de la empresa, etc.
[Descubierto por]: Alexander Semenenko, Luka Safonov.
[Referencia]
https://blinger.io/
https://help.blinger.io/changelog
[Prueba de concepto]:
Ejecución de código malicioso y reflejo en https://xsshunter.com/: stack Overflow

Descargar herramienta