Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gh-ost00/cve-2024-4879
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

Vulnerabilidad de Inyección de Plantillas Jelly en ServiceNow | POC CVE-2024-4879

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Inyección de Plantillas Jelly en ServiceNow | POC CVE-2024-4879

Descripción:

ServiceNow ha solucionado una vulnerabilidad de validación de entrada identificada en las versiones Vancouver y Washington, D.C. de Now Platform. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código de forma remota en el contexto de Now Platform.

FOFA : "server : servicenow"

Clonar el repositorio:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Uso con Nuclei:

Objetivo único:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

Múltiples objetivos:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

Uso del Exploit

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

Referencias

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

¡ADVERTENCIA !!!

// Aviso legal // Hackear sin permiso es ilegal. Este repositorio es estrictamente educativo para aprender sobre ciberseguridad en las áreas de hacking ético y pruebas de penetración y caza de bugs, para que podamos protegernos contra los hackers reales..

Descargar herramienta