Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4879 — CVE-2024-4879.py est un script Python conçu pour détecter des vulnérabilités spécifiques dans les instances ServiceNow et vider les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/mr-r00t11/cve-2024-4879
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879

Voir le dépôt
4112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2024-4879.py est un script Python conçu pour détecter des vulnérabilités spécifiques dans les instances ServiceNow et vider les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs d'intrusion.

Partager

CVE-2024-4879

CVE-2024-4879.py est un script Python conçu pour détecter des vulnérabilités spécifiques dans les instances ServiceNow et extraire les détails de connexion à la base de données si la vulnérabilité est trouvée. Cet outil est particulièrement utile pour les chercheurs en sécurité et les testeurs de pénétration.

Fonctionnalités

  • Scanne les URL pour une vulnérabilité spécifique dans ServiceNow.
  • Extrait les détails de connexion à la base de données si la vulnérabilité est détectée.
  • Gère les avertissements SSL et les délais d'attente des requêtes.
  • Fournit une sortie console claire avec des résultats codés par couleur.

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque argparse
  • Bibliothèque urllib3
  • Bibliothèque colorama

Installation

  1. Clonez le dépôt :
git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
  1. Installez les paquets Python requis :

pip install requests argparse urllib3 colorama

Utilisation

  1. Préparez un fichier contenant une liste d'URL à analyser. Chaque URL doit être sur une nouvelle ligne.

  2. Exécutez le script avec le fichier en argument :

python CVE-2024-4879.py -f urls.txt

Exemple

python CVE-2024-4879.py -f urls.txt

Sortie

[Screenshot_1.png]

Le script affichera les résultats de l'analyse, indiquant si la vulnérabilité a été trouvée et si les détails de connexion à la base de données ont été extraits avec succès. Si les détails sont extraits, les informations pertinentes seront affichées dans le format suivant :

glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Détails du script

check_vulnerability(url)

Cette fonction vérifie l'URL donnée pour la vulnérabilité spécifique. Si elle est trouvée, elle tente d'extraire les détails de connexion à la base de données.

format_db_details(details)

Cette fonction formate les détails de connexion à la base de données extraits dans un format lisible.

main()

La fonction principale gère l'analyse des arguments et la lecture des fichiers, et lance les vérifications de vulnérabilité.

Avertissement

Cet outil est destiné à des fins éducatives et ne doit être utilisé que sur des systèmes pour lesquels vous avez une autorisation explicite d'effectuer des tests de sécurité. Une mauvaise utilisation de cet outil peut entraîner des conséquences juridiques.

Télécharger l’outil