
Exploit de prova de conceito para CVE-2024-4879, uma vulnerabilidade de injeção de template Jelly no ServiceNow que permite execução remota de código não autenticada. Inclui template Nuclei e script de exploit em Python.
O ServiceNow corrigiu uma vulnerabilidade de validação de entrada identificada nas versões Vancouver e Washington, D.C. do Now Platform. Esta vulnerabilidade poderia permitir que um usuário não autenticado executasse código remotamente no contexto do Now Platform.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Alvo Único:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Múltiplos Alvos:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Aviso Legal // Hacking sem permissão é ilegal. Este repositório é estritamente educacional para aprendizado sobre cibersegurança nas áreas de hacking ético, teste de penetração e caça a bugs, para que possamos nos proteger contra hackers reais..