Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4879 — CVE-2024-4879 - ServiceNow में जेली टेम्पलेट इंजेक्शन कमजोरी | Kitploit
उपकरण/GitHubGitHub/brut-security/cve-2024-4879
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbrut-security/cve-2024-4879

CVE-2024-4879

CVE-2024-4879 - ServiceNow में जेली टेम्पलेट इंजेक्शन कमजोरी

रिपॉजिटरी देखें
2682 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4879 Exploit & PoC - Nuclei Template

CVE-2024-4879 - ServiceNow में Jelly Template Injection भेद्यता

ServiceNow ने एक इनपुट वैलिडेशन भेद्यता को संबोधित किया है जो Vancouver और Washington DC Now Platform रिलीज़ में पहचानी गई थी। यह भेद्यता एक अप्रमाणित उपयोगकर्ता को Now Platform के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है। ServiceNow ने होस्ट किए गए इंस्टेंस पर एक अपडेट लागू किया, और ServiceNow ने अपडेट हमारे भागीदारों और स्व-होस्टेड ग्राहकों को जारी किया। नीचे वे पैच और हॉट फिक्स दिए गए हैं जो भेद्यता को संबोधित करते हैं। यदि आपने पहले से ऐसा नहीं किया है, तो हम अनुशंसा करते हैं कि आप अपने इंस्टेंस से संबंधित सुरक्षा पैच जल्द से जल्द लागू करें।

Jelly Template Injection भेद्यता का पता लगाने के लिए

उपयोग

root@kitploit:~
nuclei -t servicenow.yaml -l targets.txt

डेटाबेस शोषण के लिए Jelly Template Injection भेद्यता

उपयोग

root@kitploit:~
nuclei -t servicenow-db-explit.yaml -l targets.txt

वीडियो देखें

संदर्भ

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1644293
  • https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

वीडियो PoC

वीडियो शीर्षक

टूल डाउनलोड करें