Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4879 — نص برمجي بلغة Python مصمم لاكتشاف ثغرات أمنية محددة في بيئات ServiceNow واستخراج تفاصيل اتصال قاعدة البيانات إذا تم العثور على الثغرة. تُعد هذه الأداة مفيدة بشكل خاص لباحثي الأمن ومختبري الاختراق. | Kitploit
أدوات/GitHubGitHub/jdusane/cve-2024-4879
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubjdusane/cve-2024-4879

CVE-2024-4879

نص برمجي بلغة Python مصمم لاكتشاف ثغرات أمنية محددة في بيئات ServiceNow واستخراج تفاصيل اتصال قاعدة البيانات إذا تم العثور على الثغرة. تُعد هذه الأداة مفيدة بشكل خاص لباحثي الأمن ومختبري الاختراق.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4879

CVE-2024-4879.py هو سكربت Python مصمم لاكتشاف ثغرات أمنية محددة في نُسخ ServiceNow وسحب تفاصيل اتصال قاعدة البيانات في حال العثور على الثغرة. هذه الأداة مفيدة بشكل خاص للباحثين في الأمن ومختبري الاختراق.

الميزات

  • يفحص عناوين URL بحثًا عن ثغرة محددة في ServiceNow.
  • يسحب تفاصيل اتصال قاعدة البيانات إذا تم اكتشاف الثغرة.
  • يتعامل مع تحذيرات SSL وحالات انتهاء المهلة للطلبات.
  • يوفر مخرجات واضحة في الطرفية مع نتائج ملوّنة.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة argparse
  • مكتبة urllib3
  • مكتبة colorama

التثبيت

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. ثبّت حزم Python المطلوبة:

pip install requests argparse urllib3 colorama

الاستخدام

  1. جهّز ملفًا يحتوي على قائمة بعناوين URL لفحصها. يجب أن يكون كل عنوان URL في سطر جديد.

  2. شغّل السكربت باستخدام الملف كوسيط:

python CVE-2024-4879.py -f urls.txt

مثال

python CVE-2024-4879.py -f urls.txt

المخرجات

سيقوم السكربت بإخراج نتائج الفحص، موضحًا ما إذا تم العثور على الثغرة وما إذا تم سحب تفاصيل اتصال قاعدة البيانات بنجاح. إذا تم سحب التفاصيل، فستتم طباعة المعلومات ذات الصلة بالتنسيق التالي:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

تفاصيل السكربت

check_vulnerability(url)

تتحقق هذه الدالة من عنوان URL المعطى بحثًا عن الثغرة المحددة. إذا تم العثور عليها، تحاول سحب تفاصيل اتصال قاعدة البيانات.

format_db_details(details)

تنسّق هذه الدالة تفاصيل اتصال قاعدة البيانات المسحوبة إلى تنسيق قابل للقراءة.

main()

تتعامل الدالة الرئيسية مع تحليل الوسائط وقراءة الملف، وتطلق عمليات فحص الثغرات.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية ويجب استخدامها فقط على الأنظمة التي لديك إذن صريح بإجراء اختبارات أمنية عليها. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.

تنزيل الأداة