Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4879 — CVE-2024-4879.py は、ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするために設計された Python スクリプトです。このツールは、特にセキュリティ研究者やペネトレーションテスターにとって有用です。 | Kitploit
ツール/GitHubGitHub/mr-r00t11/cve-2024-4879
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879

CVE-2024-4879.py は、ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするために設計された Python スクリプトです。このツールは、特にセキュリティ研究者やペネトレーションテスターにとって有用です。

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4879

CVE-2024-4879.pyは、ServiceNowインスタンスの特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするように設計されたPythonスクリプトです。このツールはセキュリティ研究者やペネトレーションテスターにとって特に有用です。

特徴

  • ServiceNowの特定の脆弱性をURLに対してスキャンします。
  • 脆弱性が検出された場合、データベース接続情報をダンプします。
  • SSL警告とリクエストタイムアウトを処理します。
  • 色分けされた結果を明確なコンソール出力で提供します。

必要条件

  • Python 3.x
  • requests ライブラリ
  • argparse ライブラリ
  • urllib3 ライブラリ
  • colorama ライブラリ

インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
  1. 必要なPythonパッケージをインストールします:

pip install requests argparse urllib3 colorama

使用方法

  1. スキャンするURLのリストを含むファイルを準備します。各URLは新しい行に記述します。

  2. ファイルを引数としてスクリプトを実行します:

python CVE-2024-4879.py -f urls.txt

例

python CVE-2024-4879.py -f urls.txt

出力

[Screenshot_1.png]

スクリプトはスキャン結果を出力し、脆弱性が発見されたかどうか、およびデータベース接続情報が正常にダンプされたかどうかを示します。情報がダンプされた場合、関連情報は以下の形式で出力されます:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

スクリプトの詳細

check_vulnerability(url)

この関数は指定されたURLに対して特定の脆弱性をチェックします。見つかった場合、データベース接続情報のダンプを試みます。

format_db_details(details)

この関数はダンプされたデータベース接続情報を読みやすい形式に整形します。

main()

main関数は引数の解析とファイルの読み取りを処理し、脆弱性チェックを開始します。

免責事項

このツールは教育目的で提供されており、セキュリティテストを実施する明示的な許可があるシステムでのみ使用してください。このツールの誤用は法的な結果を招く可能性があります。

ツールをダウンロード