
सीवीई-2024-4879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सर्विसनाउ (ServiceNow) में एक जेली (Jelly) टेम्पलेट इंजेक्शन भेद्यता जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती है। इसमें Nuclei टेम्पलेट और Python एक्सप्लॉइट स्क्रिप्ट शामिल है।
ServiceNow ने वैंकूवर और वाशिंगटन, डी.सी. नाउ प्लेटफॉर्म रिलीज़ में पहचानी गई एक इनपुट सत्यापन कमजोरी को संबोधित किया है। यह कमजोरी एक अप्रमाणित उपयोगकर्ता को नाउ प्लेटफॉर्म के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है।
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
एकल लक्ष्य:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
एकाधिक लक्ष्य:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// अस्वीकरण // बिना अनुमति के हैकिंग अवैध है। यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है ताकि हम नैतिक हैकिंग और पैठ परीक्षण एवं बग हंटिंग के क्षेत्रों में साइबर-सुरक्षा के बारे में सीख सकें ताकि हम वास्तविक हैकर्स से अपनी रक्षा कर सकें।