Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4879 — CVE-2024-4879 - Vulnérabilité d'injection de template Jelly dans ServiceNow | Kitploit
Outils/GitHubGitHub/brut-security/cve-2024-4879
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubbrut-security/cve-2024-4879

CVE-2024-4879

CVE-2024-4879 - Vulnérabilité d'injection de template Jelly dans ServiceNow

Voir le dépôt
268il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4879 Exploit & PoC - Nuclei Template

CVE-2024-4879 - Vulnérabilité d'injection de modèle Jelly dans ServiceNow

ServiceNow a corrigé une vulnérabilité de validation d'entrée identifiée dans les versions Vancouver et Washington DC de la plateforme Now. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la plateforme Now. ServiceNow a appliqué une mise à jour aux instances hébergées et a publié la mise à jour à nos partenaires et clients auto-hébergés. Vous trouverez ci-dessous les correctifs et hot fixes qui résolvent la vulnérabilité. Si ce n'est pas déjà fait, nous vous recommandons d'appliquer les correctifs de sécurité pertinents pour votre instance dès que possible.

Pour détecter la vulnérabilité d'injection de modèle Jelly

Utilisation

root@kitploit:~
nuclei -t servicenow.yaml -l targets.txt

Pour l'exploitation de base de données de la vulnérabilité d'injection de modèle Jelly

Utilisation

root@kitploit:~
nuclei -t servicenow-db-explit.yaml -l targets.txt

Regarder la vidéo

Références

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1644293
  • https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

Vidéo PoC

Titre de la vidéo

Télécharger l’outil