Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29267 — SherlockIM ChatBot XSS | Kitploit
उपकरण/GitHubGitHub/security-avs/cve-2021-29267
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsecurity-avs/cve-2021-29267

CVE-2021-29267

SherlockIM ChatBot XSS

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29267

SherlockIM चैटबॉट XSS

[सुझावित विवरण]: SherlockIM स्थायी XSS के लिए संवेदनशील है।

[अतिरिक्त जानकारी]: SherlockIM - ग्राहकों के साथ सभी प्रकार की बातचीत प्रबंधित करने का प्लेटफॉर्म।

[भेद्यता प्रकार]: क्रॉस साइट स्क्रिप्टिंग (XSS)

भेद्यता के बारे में विक्रेता को एक पत्र भेजा गया था।

[हमले के वैक्टर]: हमलावर चैटबॉट के माध्यम से दुर्भावनापूर्ण HTML फ़ाइल अपलोड करता है। दुर्भावनापूर्ण फ़ाइल ग्राहक उपडोमेन में लोड होती है (प्रत्येक ग्राहक का sherlockcrm डोमेन में अद्वितीय उपडोमेन होता है)। अपलोड की गई फ़ाइल में दुर्भावनापूर्ण कोड "customer.sherlockcrm.ru" पर सफलतापूर्वक निष्पादित होता है। अपलोड की गई फ़ाइल का लिंक चैटबॉट के माध्यम से लीक हो जाता है और इसका प्रारूप इस प्रकार है: https://customer.sherlockcrm.ru/api/Files/Attachment/unique_ID.html। मैन्युअल रूप से हटाए जाने तक लिंक वैध रहता है। हमलावर हेल्प डेस्क कर्मचारियों पर हमला कर सकता है।

[खोजकर्ता]: अलेक्जेंडर सेमेनेंको

[प्रूफ ऑफ कॉन्सेप्ट]:

alt text

टूल डाउनलोड करें