Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-13633 — Концепция доказательства слепой/постоянной XSS-уязвимости в службе поддержки Blinger.io, позволяющая удаленно красть сеансы и собирать данные через встроенные каналы связи. | Kitploit
Инструменты/GitHubGitHub/security-avs/cve-2019-13633
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииФишингТестирование на ПроникновениеСоциальная инженерия
GitHubsecurity-avs/cve-2019-13633

CVE-2019-13633

Концепция доказательства слепой/постоянной XSS-уязвимости в службе поддержки Blinger.io, позволяющая удаленно красть сеансы и собирать данные через встроенные каналы связи.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-13633

[Предлагаемое описание]: Blinger.io v.1.0.2519 уязвим для Blind/Persistent XSS. [Дополнительная информация]: Blinger.io — это платформа, используемая глобальными клиентами, такими как FxPro, Alfa Bank, OneTwoTrip, Ivi, KupiVIP Group, Belavia, Wargaming, Yandex, OZON, TCS Group Holding и другими. Выполнение этой атаки позволяет злоумышленникам собирать критическую информацию о клиентах целевых компаний и становится базовой точкой для многих других векторов атак. Злоумышленник может отправить произвольный JavaScript-код через встроенные каналы связи, такие как Telegram, WhatsApp, Viber, Skype, Facebook и т.д. Код выполняется в следующих панелях:

  • conversations/all
  • conversations/inbox
  • conversations/unassigned
  • conversations/closed

[Тип уязвимости]: Cross Site Scripting (XSS) [Поставщик продукта]: https://blinger.io/ Письмо было отправлено поставщику об уязвимости. Уязвимость была подтверждена поставщиком. [Затронутый компонент]: https://app.blinger.io/conversations/all https://app.blinger.io/conversations/inbox
https://app.blinger.io/conversations/unassigned
https://app.blinger.io/conversations/closed [Затронутая кодовая база продукта]: Blinger Omnichannel helpdesk для поддержки клиентов и продаж - v.1.0.2519 [Тип атаки]: Remote [Влияние на отказ в обслуживании]: False [Влияние на раскрытие информации]: True [Векторы атаки]: Злоумышленник отправляет вредоносный JavaScript-код через каналы связи, встроенные в веб-страницу клиента. Переданный JavaScript-код будет выполнен в панели администратора службы Help Desk, что позволяет злоумышленнику украсть сессионный cookie, выполнить фишинговую атаку, собрать критическую информацию о клиентах и т.д. [Обнаружено]: Alexander Semenenko, Luka Safonov. [Ссылки] https://blinger.io/ https://help.blinger.io/changelog [Доказательство концепции]: Выполнение вредоносного кода и отражение в https://xsshunter.com/: stack Overflow

Скачать инструмент