
Exploit de prueba de concepto para CVE-2024-4879, una vulnerabilidad de inyección de plantillas Jelly en ServiceNow que permite la ejecución remota de código sin autenticación. Incluye una plantilla de Nuclei y un script de exploit en Python.
ServiceNow ha solucionado una vulnerabilidad de validación de entrada identificada en las versiones Vancouver y Washington, D.C. de Now Platform. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código de forma remota en el contexto de Now Platform.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Objetivo único:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Múltiples objetivos:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Aviso legal // Hackear sin permiso es ilegal. Este repositorio es estrictamente educativo para aprender sobre ciberseguridad en las áreas de hacking ético y pruebas de penetración y caza de bugs, para que podamos protegernos contra los hackers reales..