Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4879 — ServiceNow में Jelly टेम्पलेट इंजेक्शन भेद्यता | POC CVE-2024-4879 | Kitploit
उपकरण/GitHubGitHub/gh-ost00/cve-2024-4879
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

ServiceNow में Jelly टेम्पलेट इंजेक्शन भेद्यता | POC CVE-2024-4879

रिपॉजिटरी देखें
411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ServiceNow में जेली टेम्पलेट इंजेक्शन कमजोरी | POC CVE-2024-4879

विवरण:

ServiceNow ने वैंकूवर और वाशिंगटन, डी.सी. नाउ प्लेटफॉर्म रिलीज़ में पहचानी गई एक इनपुट सत्यापन कमजोरी को संबोधित किया है। यह कमजोरी एक अप्रमाणित उपयोगकर्ता को नाउ प्लेटफॉर्म के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है।

FOFA : "server : servicenow"

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Nuclei के साथ उपयोग:

एकल लक्ष्य:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

एकाधिक लक्ष्य:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

शोषण का उपयोग

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

संदर्भ

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

चेतावनी !!!

// अस्वीकरण // बिना अनुमति के हैकिंग अवैध है। यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है ताकि हम नैतिक हैकिंग और पैठ परीक्षण एवं बग हंटिंग के क्षेत्रों में साइबर-सुरक्षा के बारे में सीख सकें ताकि हम वास्तविक हैकर्स से अपनी रक्षा कर सकें।

टूल डाउनलोड करें