Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4879 — Exploit proof-of-concept per CVE-2024-4879, una vulnerabilità di injection nei template Jelly in ServiceNow che consente l'esecuzione remota di codice senza autenticazione. Include un template Nuclei e uno script di exploit in Python. | Kitploit
Strumenti/GitHubGitHub/gh-ost00/cve-2024-4879
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

Exploit proof-of-concept per CVE-2024-4879, una vulnerabilità di injection nei template Jelly in ServiceNow che consente l'esecuzione remota di codice senza autenticazione. Include un template Nuclei e uno script di exploit in Python.

Vedi Repository
412 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di Injection di Template Jelly in ServiceNow | POC CVE-2024-4879

Descrizione:

ServiceNow ha risolto una vulnerabilità di convalida dell'input identificata nelle release di Now Platform Vancouver e Washington, D.C. Questa vulnerabilità potrebbe consentire a un utente non autenticato di eseguire codice in remoto nel contesto della Now Platform.

FOFA: "server : servicenow"

Clonare il repository:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Utilizzo con Nuclei:

Singolo Target:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

Target Multipli:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

Utilizzo Exploit

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

Riferimenti

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

AVVERTENZA !!!

// Disclaimer // Hackerare senza permesso è illegale. Questo repository è strettamente educativo per l'apprendimento della sicurezza informatica nelle aree dell'hacking etico, del penetration testing e del bug hunting, in modo da poterci proteggere dai veri hacker.

Scarica lo strumento