Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4879 — استغلال إثبات المفهوم لـ CVE-2024-4879، وهي ثغرة حقن قوالب Jelly في ServiceNow تتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة. يتضمن قالب Nuclei وسكربت استغلال بلغة Python. | Kitploit
أدوات/GitHubGitHub/gh-ost00/cve-2024-4879
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

استغلال إثبات المفهوم لـ CVE-2024-4879، وهي ثغرة حقن قوالب Jelly في ServiceNow تتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة. يتضمن قالب Nuclei وسكربت استغلال بلغة Python.

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن قالب Jelly في ServiceNow | إثبات المفهوم CVE-2024-4879

الوصف:

قامت ServiceNow بمعالجة ثغرة في التحقق من صحة الإدخال تم اكتشافها في إصدارات Now Platform الخاصة بفانكوفر وواشنطن العاصمة. قد تمكن هذه الثغرة مستخدمًا غير موثّق من تنفيذ كود عن بُعد في سياق Now Platform.

FOFA : "server : servicenow"

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

الاستخدام مع Nuclei:

هدف واحد:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

أهداف متعددة:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

استخدام الأداة الاستغلالية

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

المراجع

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

تحذير !!!

// إخلاء مسؤولية // الاختراق دون إذن غير قانوني. هذا المستودع مخصص للأغراض التعليمية فقط لتعلم الأمن السيبراني في مجالات الاختراق الأخلاقي واختبار الاختراق وصيد الثغرات حتى نتمكن من حماية أنفسنا من المخترقين الحقيقيين..

تنزيل الأداة