
Vulnerabilidad de Inyección de Plantillas Jelly en ServiceNow | POC CVE-2024-4879
ServiceNow ha solucionado una vulnerabilidad de validación de entrada identificada en las versiones Vancouver y Washington, D.C. de Now Platform. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código de forma remota en el contexto de Now Platform.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Objetivo único:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Múltiples objetivos:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Aviso legal // Hackear sin permiso es ilegal. Este repositorio es estrictamente educativo para aprender sobre ciberseguridad en las áreas de hacking ético y pruebas de penetración y caza de bugs, para que podamos protegernos contra los hackers reales..