Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gh-ost00/cve-2024-4879
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

Exploit de prova de conceito para CVE-2024-4879, uma vulnerabilidade de injeção de template Jelly no ServiceNow que permite execução remota de código não autenticada. Inclui template Nuclei e script de exploit em Python.

Ver Repositório
41há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Injeção de Template Jelly no ServiceNow | POC CVE-2024-4879

Descrição:

O ServiceNow corrigiu uma vulnerabilidade de validação de entrada identificada nas versões Vancouver e Washington, D.C. do Now Platform. Esta vulnerabilidade poderia permitir que um usuário não autenticado executasse código remotamente no contexto do Now Platform.

FOFA : "server : servicenow"

Clone o repositório:

git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Uso com Nuclei:

Alvo Único:

nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

Múltiplos Alvos:

nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

Uso do Exploit

python3 CVE-2024-4879.py -i (192.168.1.1)

Referências

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

AVISO !!!

// Aviso Legal // Hacking sem permissão é ilegal. Este repositório é estritamente educacional para aprendizado sobre cibersegurança nas áreas de hacking ético, teste de penetração e caça a bugs, para que possamos nos proteger contra hackers reais..

Baixar ferramenta