Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4879 — Script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es particularmente útil para investigadores de seguridad y pentesters. | Kitploit
Herramientas/GitHubGitHub/jdusane/cve-2024-4879
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubjdusane/cve-2024-4879

CVE-2024-4879

Script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es particularmente útil para investigadores de seguridad y pentesters.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4879

CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es particularmente útil para investigadores de seguridad y testers de penetración.

Características

  • Escanea URLs en busca de una vulnerabilidad específica en ServiceNow.
  • Vuelca los detalles de conexión a la base de datos si se detecta la vulnerabilidad.
  • Maneja advertencias SSL y tiempos de espera de solicitudes.
  • Proporciona una salida de consola clara con resultados codificados por colores.

Requisitos

  • Python 3.x
  • Librería requests
  • Librería argparse
  • Librería urllib3
  • Librería colorama

Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. Instala los paquetes de Python necesarios:

pip install requests argparse urllib3 colorama

Uso

  1. Prepara un archivo que contenga una lista de URLs para escanear. Cada URL debe estar en una línea nueva.

  2. Ejecuta el script con el archivo como argumento:

python CVE-2024-4879.py -f urls.txt

Ejemplo

python CVE-2024-4879.py -f urls.txt

Salida

El script mostrará los resultados del escaneo, indicando si se encontró la vulnerabilidad y si los detalles de conexión a la base de datos se volcaron exitosamente. Si se vuelcan los detalles, la información relevante se imprimirá en el siguiente formato:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Detalles del Script

check_vulnerability(url)

Esta función verifica la URL dada en busca de la vulnerabilidad específica. Si se encuentra, intenta volcar los detalles de conexión a la base de datos.

format_db_details(details)

Esta función formatea los detalles de conexión a la base de datos volcados a un formato legible.

main()

La función principal maneja el análisis de argumentos y la lectura del archivo, e inicia las comprobaciones de vulnerabilidad.

Descargo de responsabilidad

Esta herramienta está destinada a fines educativos y solo debe usarse en sistemas donde tengas permiso explícito para realizar pruebas de seguridad. El mal uso de esta herramienta puede tener consecuencias legales.

Descargar herramienta