Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4879 — Script Python conçu pour détecter des vulnérabilités spécifiques dans des instances ServiceNow et extraire les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/jdusane/cve-2024-4879
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubjdusane/cve-2024-4879

CVE-2024-4879

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Script Python conçu pour détecter des vulnérabilités spécifiques dans des instances ServiceNow et extraire les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion.

Partager

CVE-2024-4879

CVE-2024-4879.py est un script Python conçu pour détecter des vulnérabilités spécifiques dans les instances ServiceNow et extraire les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion.

Fonctionnalités

  • Analyse les URL pour une vulnérabilité spécifique dans ServiceNow.
  • Extrait les détails de connexion à la base de données si la vulnérabilité est détectée.
  • Gère les avertissements SSL et les délais d'attente des requêtes.
  • Fournit une sortie console claire avec des résultats colorés.

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque argparse
  • Bibliothèque urllib3
  • Bibliothèque colorama

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git cd CVE-2024-4879
  1. Installez les paquets Python requis :

pip install requests argparse urllib3 colorama

Utilisation

  1. Préparez un fichier contenant une liste d'URL à analyser. Chaque URL doit être sur une nouvelle ligne.

  2. Exécutez le script avec le fichier en argument :

python CVE-2024-4879.py -f urls.txt

Exemple

python CVE-2024-4879.py -f urls.txt

Sortie

Le script affichera les résultats de l'analyse, indiquant si la vulnérabilité a été trouvée et si les détails de connexion à la base de données ont été extraits avec succès. Si les détails sont extraits, les informations pertinentes seront affichées au format suivant :

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Détails du script

check_vulnerability(url)

Cette fonction vérifie l'URL donnée pour la vulnérabilité spécifique. Si elle est trouvée, elle tente d'extraire les détails de connexion à la base de données.

format_db_details(details)

Cette fonction formate les détails de connexion à la base de données extraits dans un format lisible.

main()

La fonction principale gère l'analyse des arguments et la lecture du fichier, et lance les vérifications de vulnérabilité.

Avertissement

Cet outil est destiné à des fins éducatives et ne doit être utilisé que sur des systèmes pour lesquels vous avez l'autorisation explicite d'effectuer des tests de sécurité. Une mauvaise utilisation de cet outil peut entraîner des conséquences juridiques.

Télécharger l’outil