Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4879-ServiceNow — Vancouver、Washington DC Now、および Utah Platform のリリースに影響する CVE-2024-4879 用エクスプロイト | Kitploit
ツール/GitHubGitHub/graysignal/cve-2024-4879-servicenow
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubgraysignal/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

Vancouver、Washington DC Now、および Utah Platform のリリースに影響する CVE-2024-4879 用エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122年前未レビュー

CVE-2024-4879-ServiceNow

ServiceNowは、企業のデジタルワークフロー管理を支援し、業務変革を実現するプラットフォームです。

CVE-2024-4879 は、認証されていないユーザーがNow Platform上でリモートからコードを実行できる可能性がある脆弱性です。この脆弱性は、Title Injection、Template Injection Mitigation Bypass、Filesystem Filter Bypassの3つの問題を連鎖させることで悪用され、ServiceNowのデータにアクセスします。

影響を受けるバージョンには、Vancouver、Washington DC Now、およびUtahプラットフォームリリースが含まれます。

使用法: python3 exploit.py -i < ターゲットIP >

使用例: python3 exploit.py -i 127.0.0.1

免責事項: このエクスプロイトは、教育目的および許可されたテスト目的のみに使用してください。このエクスプロイトの違法・不正使用は禁止されています。本スクリプトによって引き起こされた誤用や損害について、私は一切責任を負いません。

参照: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

ツールをダウンロード