
Exploit proof-of-concept per CVE-2024-4879, una vulnerabilità di injection nei template Jelly in ServiceNow che consente l'esecuzione remota di codice senza autenticazione. Include un template Nuclei e uno script di exploit in Python.
ServiceNow ha risolto una vulnerabilità di convalida dell'input identificata nelle release di Now Platform Vancouver e Washington, D.C. Questa vulnerabilità potrebbe consentire a un utente non autenticato di eseguire codice in remoto nel contesto della Now Platform.
FOFA: "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Singolo Target:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Target Multipli:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Disclaimer // Hackerare senza permesso è illegale. Questo repository è strettamente educativo per l'apprendimento della sicurezza informatica nelle aree dell'hacking etico, del penetration testing e del bug hunting, in modo da poterci proteggere dai veri hacker.