Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29267 — SherlockIM ChatBot XSS | Kitploit
Strumenti/GitHubGitHub/security-avs/cve-2021-29267
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsecurity-avs/cve-2021-29267

CVE-2021-29267

SherlockIM ChatBot XSS

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-29267

SherlockIM ChatBot XSS

[Descrizione suggerita]: SherlockIM è vulnerabile a XSS persistente.

[Informazioni aggiuntive]: SherlockIM - Piattaforma per gestire tutti i tipi di conversazioni con i clienti.

[Tipo di vulnerabilità]: Cross Site Scripting (XSS)

È stata inviata una lettera al fornitore riguardo alla vulnerabilità.

[Vettori di attacco]: L'attaccante carica un file HTML dannoso tramite il chat bot. Il file dannoso viene caricato nel sottodominio del cliente (ogni cliente ha un sottodominio univoco nel dominio sherlockcrm). Il codice dannoso nel file caricato viene eseguito con successo in "customer.sherlockcrm.ru". Il link al file caricato viene divulgato tramite il chat bot e ha il seguente formato: https://customer.sherlockcrm.ru/api/Files/Attachment/unique_ID.html. Il link rimane valido fino alla cancellazione manuale. L'attaccante può attaccare i dipendenti dell'help desk.

[Scoperta]: Alexander Semenenko

[Prova di concetto]:

alt text

Scarica lo strumento