Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4879 — نص برمجي لاستغلال ServiceNow CVE-2024-4879 الذي يمكن من تنفيذ تعليمات برمجية عن بُعد دون مصادقة، مع إمكانية فحص أهداف جماعية وتفريغ قواعد البيانات. | Kitploit
أدوات/GitHubGitHub/0xwhoami35/cve-2024-4879
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن قواعد البيانات
GitHub0xwhoami35/cve-2024-4879

CVE-2024-4879

نص برمجي لاستغلال ServiceNow CVE-2024-4879 الذي يمكن من تنفيذ تعليمات برمجية عن بُعد دون مصادقة، مع إمكانية فحص أهداف جماعية وتفريغ قواعد البيانات.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4879

أعلنت ServiceNow، وهي منصة مستخدمة على نطاق واسع للتحول الرقمي للأعمال، مؤخرًا عن ثلاثة ثغرات أمنية خطيرة قد تخلف عواقب وخيمة على المؤسسات حول العالم. هذه الثغرات، التي تم تحديدها باسم CVE-2024–4879 وCVE-2024–5217 وCVE-2024–5178، تؤثر على إصدارات مختلفة من Now Platform.

أخطر هذه الثغرات هي CVE-2024–4879 وCVE-2024–5217، حيث تحمل كل منهما درجة خطورة حرجة وفقًا لـ CVSSv4 تبلغ 9.3 و9.2 على التوالي. تمكن هذه الثغرات المهاجمين عن بُعد غير المصادقين من تنفيذ تعليمات برمجية عشوائية داخل Now Platform، مما قد يؤدي إلى اختراق كامل للنظام، وسرقة البيانات، وتعطيل العمليات التجارية الحيوية.

البحث باستخدام Dork

root@kitploit:~
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow

المميزات

  • يمكن مسح أهداف جماعية
  • تفريغ قاعدة البيانات
  • يتعامل مع تحذيرات SSL

التثبيت

root@kitploit:~
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)

PoC

Uploading image.png…

تنزيل الأداة