
ServiceNow의 Jelly 템플릿 주입 취약점 | POC CVE-2024-4879
ServiceNow는 Vancouver 및 Washington, D.C. Now Platform 릴리스에서 확인된 입력 검증 취약점을 해결했습니다. 이 취약점으로 인해 인증되지 않은 사용자가 Now Platform의 컨텍스트 내에서 원격으로 코드를 실행할 수 있게 될 수 있습니다.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
단일 대상:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
다중 대상:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// 면책 조항 // 허가 없이 해킹하는 것은 불법입니다. 이 저장소는 윤리적 해킹, 침투 테스트 및 버그 헌팅 분야에서 사이버 보안을 학습하여 실제 해커로부터 우리 자신을 보호하기 위한 목적으로만 엄격히 교육용입니다..