Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4879 — Preuve de concept d'exploitation pour CVE-2024-4879, une vulnérabilité d'injection de template Jelly dans ServiceNow permettant une exécution de code à distance non authentifiée. Inclut un template Nuclei et un script d'exploitation Python. | Kitploit
Outils/GitHubGitHub/gh-ost00/cve-2024-4879
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

Preuve de concept d'exploitation pour CVE-2024-4879, une vulnérabilité d'injection de template Jelly dans ServiceNow permettant une exécution de code à distance non authentifiée. Inclut un template Nuclei et un script d'exploitation Python.

Voir le dépôt
41il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jelly Template Injection Vulnerability in ServiceNow | POC CVE-2024-4879

Description:

ServiceNow a corrigé une vulnérabilité de validation des entrées identifiée dans les versions Vancouver et Washington, D.C. de la plateforme Now. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans le contexte de la plateforme Now.

FOFA : "server : servicenow"

Cloner le dépôt:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Utilisation avec Nuclei:

Cible unique:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

Cibles multiples:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

Utilisation de l'exploit

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

Références

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

AVERTISSEMENT !!!

// Avertissement // Pirater sans autorisation est illégal. Ce dépôt est strictement éducatif pour apprendre la cybersécurité dans les domaines du hacking éthique, des tests d'intrusion et de la chasse aux bugs, afin que nous puissions nous protéger contre les vrais hackers..

Télécharger l’outil