Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4879 — CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión de la base de datos si se encuentra la vulnerabilidad. Esta herramienta es especialmente útil para investigadores de seguridad y pentesters. | Kitploit
Herramientas/GitHubGitHub/mr-r00t11/cve-2024-4879
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión de la base de datos si se encuentra la vulnerabilidad. Esta herramienta es especialmente útil para investigadores de seguridad y pentesters.

Compartir

CVE-2024-4879

CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es especialmente útil para investigadores de seguridad y probadores de penetración.

Características

  • Escanea URLs en busca de una vulnerabilidad específica en ServiceNow.
  • Vuelca los detalles de conexión a la base de datos si se detecta la vulnerabilidad.
  • Maneja las advertencias SSL y los tiempos de espera de las solicitudes.
  • Proporciona una salida de consola clara con resultados codificados por colores.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca argparse
  • Biblioteca urllib3
  • Biblioteca colorama

Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
  1. Instala los paquetes de Python necesarios:

pip install requests argparse urllib3 colorama

Uso

  1. Prepara un archivo que contenga una lista de URLs para escanear. Cada URL debe estar en una línea nueva.

  2. Ejecuta el script con el archivo como argumento:

python CVE-2024-4879.py -f urls.txt

Ejemplo

python CVE-2024-4879.py -f urls.txt

Salida

[Screenshot_1.png]

El script mostrará los resultados del escaneo, indicando si se encontró la vulnerabilidad y si los detalles de conexión a la base de datos se volcaron correctamente. Si los detalles se vuelcan, la información relevante se imprimirá en el siguiente formato:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Detalles del script

check_vulnerability(url)

Esta función comprueba la URL proporcionada en busca de la vulnerabilidad específica. Si la encuentra, intenta volcar los detalles de conexión a la base de datos.

format_db_details(details)

Esta función formatea los detalles de conexión a la base de datos volcados a un formato legible.

main()

La función principal gestiona el análisis de argumentos y la lectura del archivo, e inicia las comprobaciones de vulnerabilidad.

Descargo de responsabilidad

Esta herramienta está destinada a fines educativos y solo debe utilizarse en sistemas donde se tenga permiso explícito para realizar pruebas de seguridad. El uso indebido de esta herramienta puede acarrear consecuencias legales.

Descargar herramienta