Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4879 — पायथन स्क्रिप्ट जो ServiceNow इंस्टेंस में विशिष्ट कमजोरियों का पता लगाने और यदि कमजोरी पाई जाती है तो डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन की गई है। यह उपकरण विशेष रूप से सुरक्षा शोधकर्ताओं और पेनिट्रेशन टेस्टर्स के लिए उपयोगी है। | Kitploit
उपकरण/GitHubGitHub/jdusane/cve-2024-4879
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubjdusane/cve-2024-4879

CVE-2024-4879

पायथन स्क्रिप्ट जो ServiceNow इंस्टेंस में विशिष्ट कमजोरियों का पता लगाने और यदि कमजोरी पाई जाती है तो डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन की गई है। यह उपकरण विशेष रूप से सुरक्षा शोधकर्ताओं और पेनिट्रेशन टेस्टर्स के लिए उपयोगी है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4879

CVE-2024-4879.py एक Python स्क्रिप्ट है जिसे ServiceNow इंस्टेंसेस में विशिष्ट कमजोरियों का पता लगाने और कमजोरी मिलने पर डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन किया गया है। यह उपकरण विशेष रूप से सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए उपयोगी है।

विशेषताएं

  • ServiceNow में किसी विशिष्ट कमजोरी के लिए URL स्कैन करता है।
  • यदि कमजोरी का पता चलता है तो डेटाबेस कनेक्शन विवरण डंप करता है।
  • SSL चेतावनियों और अनुरोध टाइमआउट को संभालता है।
  • रंग-कोडित परिणामों के साथ स्पष्ट कंसोल आउटपुट प्रदान करता है।

आवश्यकताएं

  • Python 3.x
  • requests लाइब्रेरी
  • argparse लाइब्रेरी
  • urllib3 लाइब्रेरी
  • colorama लाइब्रेरी

स्थापना

  1. रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. आवश्यक Python पैकेज स्थापित करें:

pip install requests argparse urllib3 colorama

उपयोग

  1. स्कैन करने के लिए URL की सूची वाली एक फ़ाइल तैयार करें। प्रत्येक URL एक नई पंक्ति पर होना चाहिए।

  2. स्क्रिप्ट को फ़ाइल के तर्क के साथ चलाएँ:

python CVE-2024-4879.py -f urls.txt

उदाहरण

python CVE-2024-4879.py -f urls.txt

आउटपुट

स्क्रिप्ट स्कैन के परिणाम आउटपुट करेगी, जो दर्शाएगी कि कमजोरी मिली या नहीं और डेटाबेस कनेक्शन विवरण सफलतापूर्वक डंप हुए या नहीं। यदि विवरण डंप होते हैं, तो प्रासंगिक जानकारी निम्नलिखित प्रारूप में मुद्रित की जाएगी:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

स्क्रिप्ट विवरण

check_vulnerability(url)

यह फ़ंक्शन दिए गए URL को विशिष्ट कमजोरी के लिए जाँचता है। यदि मिलती है, तो यह डेटाबेस कनेक्शन विवरण डंप करने का प्रयास करता है।

format_db_details(details)

यह फ़ंक्शन डंप किए गए डेटाबेस कनेक्शन विवरण को पढ़ने योग्य प्रारूप में स्वरूपित करता है।

main()

मुख्य फ़ंक्शन तर्क पार्सिंग और फ़ाइल पढ़ने को संभालता है, और कमजोरी की जाँच शुरू करता है।

अस्वीकरण

यह उपकरण शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। इस उपकरण का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।

टूल डाउनलोड करें