Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4879 — Script de explotación para ServiceNow CVE-2024-4879 que permite ejecución remota de código no autenticada, con capacidades de escaneo masivo de objetivos y volcado de bases de datos. | Kitploit
Herramientas/GitHubGitHub/0xwhoami35/cve-2024-4879
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad de Bases de Datos
GitHub0xwhoami35/cve-2024-4879

CVE-2024-4879

Script de explotación para ServiceNow CVE-2024-4879 que permite ejecución remota de código no autenticada, con capacidades de escaneo masivo de objetivos y volcado de bases de datos.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4879

ServiceNow, una plataforma ampliamente utilizada para la transformación empresarial, ha revelado recientemente tres vulnerabilidades de seguridad críticas que podrían tener graves consecuencias para organizaciones en todo el mundo. Estas vulnerabilidades, identificadas como CVE-2024–4879, CVE-2024–5217 y CVE-2024–5178, afectan a varias versiones de Now Platform.

Las más alarmantes de estas fallas son CVE-2024–4879 y CVE-2024–5217, ambas con una puntuación crítica CVSSv4 de 9.3 y 9.2, respectivamente. Estas vulnerabilidades permiten a atacantes remotos no autenticados ejecutar código arbitrario dentro de Now Platform, lo que podría llevar a un compromiso total del sistema, robo de datos e interrupción de operaciones comerciales críticas.

Dorking

root@kitploit:~
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow

Características

  • Puede escanear objetivos masivos
  • Volcar base de datos
  • Maneja advertencias SSL

Instalación

root@kitploit:~
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)

PoC

Uploading image.png…

Descargar herramienta