Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4879-ServiceNow — استغلال لثغرة CVE-2024-4879 التي تؤثر على إصدارات Vancouver و Washington DC Now ومنصة Utah | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2024-4879-servicenow
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubgraysignal/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

استغلال لثغرة CVE-2024-4879 التي تؤثر على إصدارات Vancouver و Washington DC Now ومنصة Utah

عرض المستودع
1211منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4879-ServiceNow

ServiceNow هي منصة للتحول في الأعمال تساعد الشركات على إدارة سير العمل الرقمية لعمليات المؤسسات.

CVE-2024-4879 قد تسمح لمستخدم غير مصادق بتنفيذ تعليمات برمجية عن بُعد داخل منصة Now. تستغل هذه الثغرة ثلاث مشكلات عبر ربطها معًا: حقن العنوان، وتجاوز تخفيف حقن القوالب، وتجاوز مرشح نظام الملفات، للوصول إلى بيانات ServiceNow.

الإصدارات المتأثرة تشمل Vancouver وWashington DC Now وUtah من إصدارات المنصة.

الاستخدام: python3 exploit.py -i < target_IP >

مثال الاستخدام: python3 exploit.py -i 127.0.0.1

إخلاء مسؤولية: هذا الاستغلال مخصص لأغراض التعليم والاختبار المصرح به فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

المراجع: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

تنزيل الأداة