Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4879 — ServiceNow CVE-2024-4879용 익스플로잇 스크립트로, 인증되지 않은 원격 코드 실행을 가능하게 하며 대량 대상 스캔 및 데이터베이스 덤프 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/0xwhoami35/cve-2024-4879
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringDatabase Security
GitHub0xwhoami35/cve-2024-4879

CVE-2024-4879

ServiceNow CVE-2024-4879용 익스플로잇 스크립트로, 인증되지 않은 원격 코드 실행을 가능하게 하며 대량 대상 스캔 및 데이터베이스 덤프 기능을 제공합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4879

비즈니스 혁신을 위해 널리 사용되는 플랫폼인 ServiceNow는 최근 전 세계 조직에 심각한 영향을 미칠 수 있는 세 가지 중요한 보안 취약점을 공개했습니다. CVE-2024-4879, CVE-2024-5217 및 CVE-2024-5178로 식별된 이러한 취약점은 Now Platform의 다양한 버전에 영향을 미칩니다.

이 중 가장 우려되는 결함은 CVE-2024-4879와 CVE-2024-5217로, 각각 CVSSv4 점수 9.3과 9.2의 심각도를 가집니다. 이 취약점을 통해 인증되지 않은 원격 공격자가 Now Platform 내에서 임의 코드를 실행할 수 있으며, 이는 전체 시스템 손상, 데이터 도난 및 핵심 비즈니스 운영 중단으로 이어질 수 있습니다.

Dorking

root@kitploit:~
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow

기능

  • 대량 타겟 스캔 가능
  • 데이터베이스 덤프
  • SSL 경고 처리

설치

root@kitploit:~
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)

PoC

이미지 업로드 중…

도구 다운로드