Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4879 — सीवीई-2024-4879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सर्विसनाउ (ServiceNow) में एक जेली (Jelly) टेम्पलेट इंजेक्शन भेद्यता जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती है। इसमें Nuclei टेम्पलेट और Python एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/gh-ost00/cve-2024-4879
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

सीवीई-2024-4879 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सर्विसनाउ (ServiceNow) में एक जेली (Jelly) टेम्पलेट इंजेक्शन भेद्यता जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती है। इसमें Nuclei टेम्पलेट और Python एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ServiceNow में जेली टेम्पलेट इंजेक्शन कमजोरी | POC CVE-2024-4879

विवरण:

ServiceNow ने वैंकूवर और वाशिंगटन, डी.सी. नाउ प्लेटफॉर्म रिलीज़ में पहचानी गई एक इनपुट सत्यापन कमजोरी को संबोधित किया है। यह कमजोरी एक अप्रमाणित उपयोगकर्ता को नाउ प्लेटफॉर्म के संदर्भ में दूरस्थ रूप से कोड निष्पादित करने में सक्षम बना सकती है।

FOFA : "server : servicenow"

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Nuclei के साथ उपयोग:

एकल लक्ष्य:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

एकाधिक लक्ष्य:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

शोषण का उपयोग

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

संदर्भ

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

चेतावनी !!!

// अस्वीकरण // बिना अनुमति के हैकिंग अवैध है। यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है ताकि हम नैतिक हैकिंग और पैठ परीक्षण एवं बग हंटिंग के क्षेत्रों में साइबर-सुरक्षा के बारे में सीख सकें ताकि हम वास्तविक हैकर्स से अपनी रक्षा कर सकें।

टूल डाउनलोड करें