Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4879 — ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続の詳細をダンプするように設計された Python スクリプト。このツールは、セキュリティ研究者やペネトレーションテスターにとって特に有用です。 | Kitploit
ツール/GitHubGitHub/jdusane/cve-2024-4879
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubjdusane/cve-2024-4879

CVE-2024-4879

ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続の詳細をダンプするように設計された Python スクリプト。このツールは、セキュリティ研究者やペネトレーションテスターにとって特に有用です。

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4879

CVE-2024-4879.py は、ServiceNow インスタンスの特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするために設計された Python スクリプトです。このツールは、セキュリティ研究者やペネトレーションテスターにとって特に有用です。

機能

  • ServiceNow の特定の脆弱性について URL をスキャンします。
  • 脆弱性が検出された場合、データベース接続情報をダンプします。
  • SSL 警告とリクエストタイムアウトを処理します。
  • 色分けされた結果で明確なコンソール出力を提供します。

必要条件

  • Python 3.x
  • requests ライブラリ
  • argparse ライブラリ
  • urllib3 ライブラリ
  • colorama ライブラリ

インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. 必要な Python パッケージをインストールします:

pip install requests argparse urllib3 colorama

使用方法

  1. スキャンする URL のリストを含むファイルを準備します。各 URL は新しい行に記述します。

  2. ファイルを引数としてスクリプトを実行します:

python CVE-2024-4879.py -f urls.txt

例

python CVE-2024-4879.py -f urls.txt

出力

スクリプトはスキャンの結果を出力し、脆弱性が見つかったかどうか、データベース接続情報が正常にダンプされたかどうかを示します。詳細がダンプされた場合、関連情報は以下の形式で出力されます:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

スクリプトの詳細

check_vulnerability(url)

この関数は、指定された URL に対して特定の脆弱性をチェックします。見つかった場合、データベース接続情報をダンプしようとします。

format_db_details(details)

この関数は、ダンプされたデータベース接続情報を読みやすい形式に整形します。

main()

メイン関数は、引数の解析とファイルの読み取りを処理し、脆弱性チェックを開始します。

免責事項

このツールは教育目的で提供されており、セキュリティテストを実施する明示的な許可があるシステムでのみ使用する必要があります。このツールの誤用は法的な結果を招く可能性があります。

ツールをダウンロード