Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/praison001/cve-2024-4879-servicenow
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubpraison001/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4879-ServiceNow

ServiceNow est une plateforme de transformation métier qui aide les entreprises à gérer les flux de travail numériques pour les opérations d'entreprise.

CVE-2024-4879 pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans la plateforme Now. Cette vulnérabilité exploite trois problèmes en les enchaînant : Injection de titre, Contournement de l'atténuation de l'injection de modèles et Contournement du filtre du système de fichiers, pour accéder aux données de ServiceNow.

Les versions concernées incluent les versions de plateforme Vancouver, Washington DC Now et Utah.

Usage: python3 exploit.py -i < target_IP >

Usage example: python3 exploit.py -i 127.0.0.1

Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. L'utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par ce script.

Références : https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

Télécharger l’outil