
Preuve de concept d'exploitation pour CVE-2024-4879, une vulnérabilité d'injection de template Jelly dans ServiceNow permettant une exécution de code à distance non authentifiée. Inclut un template Nuclei et un script d'exploitation Python.
ServiceNow a corrigé une vulnérabilité de validation des entrées identifiée dans les versions Vancouver et Washington, D.C. de la plateforme Now. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la plateforme Now.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Cible unique:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Cibles multiples:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Avertissement // Pirater sans autorisation est illégal. Ce dépôt est strictement éducatif pour apprendre la cybersécurité dans les domaines du hacking éthique, des tests d'intrusion et de la chasse aux bugs, afin que nous puissions nous protéger contre les vrais hackers..