Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4879 — CVE-2024-4879.py ist ein Python-Skript zur Erkennung spezifischer Schwachstellen in ServiceNow-Instanzen und zum Ausgeben der Datenbankverbindungsdetails, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester. | Kitploit
Tools/GitHubGitHub/mr-r00t11/cve-2024-4879
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879

CVE-2024-4879.py ist ein Python-Skript zur Erkennung spezifischer Schwachstellen in ServiceNow-Instanzen und zum Ausgeben der Datenbankverbindungsdetails, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.

Repository anzeigen
41vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4879

CVE-2024-4879.py ist ein Python-Skript, das dazu entwickelt wurde, bestimmte Schwachstellen in ServiceNow-Instanzen zu erkennen und Datenbankverbindungsdetails auszulesen, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.

Funktionen

  • Scannt URLs nach einer bestimmten Schwachstelle in ServiceNow.
  • Liest Datenbankverbindungsdetails aus, wenn die Schwachstelle erkannt wird.
  • Behandelt SSL-Warnungen und Anforderungs-Timeouts.
  • Bietet eine klare Konsolenausgabe mit farbcodierten Ergebnissen.

Anforderungen

  • Python 3.x
  • requests-Bibliothek
  • argparse-Bibliothek
  • urllib3-Bibliothek
  • colorama-Bibliothek

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
  1. Installieren Sie die erforderlichen Python-Pakete:

pip install requests argparse urllib3 colorama

Verwendung

  1. Bereiten Sie eine Datei mit einer Liste der zu scannenden URLs vor. Jede URL sollte in einer neuen Zeile stehen.

  2. Führen Sie das Skript mit der Datei als Argument aus:

python CVE-2024-4879.py -f urls.txt

Beispiel

python CVE-2024-4879.py -f urls.txt

Ausgabe

[Screenshot_1.png]

Das Skript gibt die Ergebnisse des Scans aus und zeigt an, ob die Schwachstelle gefunden wurde und ob die Datenbankverbindungsdetails erfolgreich ausgelesen wurden. Wenn die Details ausgelesen werden, werden die relevanten Informationen im folgenden Format ausgegeben:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Skriptdetails

check_vulnerability(url)

Diese Funktion überprüft die angegebene URL auf die spezifische Schwachstelle. Wenn gefunden, versucht sie, die Datenbankverbindungsdetails auszulesen.

format_db_details(details)

Diese Funktion formatiert die ausgelesenen Datenbankverbindungsdetails in ein lesbares Format.

main()

Die Hauptfunktion übernimmt das Parsen der Argumente und das Lesen der Datei und initiiert die Schwachstellenüberprüfungen.

Haftungsausschluss

Dieses Tool ist für Bildungszwecke gedacht und sollte nur auf Systemen verwendet werden, für die Sie ausdrücklich die Erlaubnis zur Durchführung von Sicherheitstests haben. Missbrauch dieses Tools kann rechtliche Konsequenzen haben.

Tool herunterladen