Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4879-ServiceNow — Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform | Kitploit
Outils/GitHubGitHub/graysignal/cve-2024-4879-servicenow
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubgraysignal/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4879-ServiceNow

ServiceNow est une plateforme de transformation des affaires qui aide les entreprises à gérer les flux de travail numériques pour leurs opérations.

CVE-2024-4879 pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance au sein de la plateforme Now. Cette vulnérabilité exploite trois problèmes en les enchaînant : Title Injection, Template Injection Mitigation Bypass et Filesystem Filter Bypass, pour accéder aux données de ServiceNow.

Les versions concernées incluent les versions de plateforme Vancouver, Washington DC Now et Utah.

Utilisation : python3 exploit.py -i < target_IP >

Exemple d'utilisation : python3 exploit.py -i 127.0.0.1

Avertissement : cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de toute mauvaise utilisation ou des dommages causés par ce script.

Références : https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

Télécharger l’outil