Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4879 — ServiceNowにおけるJellyテンプレートインジェクションの脆弱性 | POC CVE-2024-4879 | Kitploit
ツール/GitHubGitHub/gh-ost00/cve-2024-4879
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

ServiceNowにおけるJellyテンプレートインジェクションの脆弱性 | POC CVE-2024-4879

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ServiceNow における Jelly テンプレートインジェクションの脆弱性 | POC CVE-2024-4879

説明:

ServiceNow は、Vancouver および Washington, D.C. の Now Platform リリースで特定された入力検証の脆弱性に対処しました。この脆弱性により、認証されていないユーザーが Now Platform のコンテキスト内でリモートにコードを実行できる可能性があります。

FOFA : "server : servicenow"

リポジトリのクローン:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Nuclei での使用方法:

単一ターゲット:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

複数ターゲット:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

エクスプロイトの使用方法

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

参照

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

警告 !!!

// 免責事項 // 許可なくハッキングすることは違法です。このリポジトリは、実際のハッカーから身を守るために、倫理的ハッキング、ペネトレーションテスト、バグハンティングの分野におけるサイバーセキュリティを学ぶための、純粋に教育目的のものです。

ツールをダウンロード