
ServiceNowにおけるJellyテンプレートインジェクションの脆弱性 | POC CVE-2024-4879
ServiceNow は、Vancouver および Washington, D.C. の Now Platform リリースで特定された入力検証の脆弱性に対処しました。この脆弱性により、認証されていないユーザーが Now Platform のコンテキスト内でリモートにコードを実行できる可能性があります。
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
単一ターゲット:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
複数ターゲット:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// 免責事項 // 許可なくハッキングすることは違法です。このリポジトリは、実際のハッカーから身を守るために、倫理的ハッキング、ペネトレーションテスト、バグハンティングの分野におけるサイバーセキュリティを学ぶための、純粋に教育目的のものです。