Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4879 — Script Python projetado para detectar vulnerabilidades específicas em instâncias ServiceNow e extrair detalhes de conexão com o banco de dados se a vulnerabilidade for encontrada. Esta ferramenta é particularmente útil para pesquisadores de segurança e testadores de penetração. | Kitploit
Ferramentas/GitHubGitHub/jdusane/cve-2024-4879
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubjdusane/cve-2024-4879

CVE-2024-4879

Script Python projetado para detectar vulnerabilidades específicas em instâncias ServiceNow e extrair detalhes de conexão com o banco de dados se a vulnerabilidade for encontrada. Esta ferramenta é particularmente útil para pesquisadores de segurança e testadores de penetração.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4879

CVE-2024-4879.py é um script Python projetado para detectar vulnerabilidades específicas em instâncias ServiceNow e extrair detalhes de conexão do banco de dados se a vulnerabilidade for encontrada. Esta ferramenta é particularmente útil para pesquisadores de segurança e testadores de penetração.

Funcionalidades

  • Verifica URLs em busca de uma vulnerabilidade específica no ServiceNow.
  • Extrai detalhes de conexão do banco de dados se a vulnerabilidade for detectada.
  • Lida com avisos SSL e timeouts de requisição.
  • Fornece saída clara no console com resultados codificados por cores.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca argparse
  • Biblioteca urllib3
  • Biblioteca colorama

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. Instale os pacotes Python necessários:

pip install requests argparse urllib3 colorama

Uso

  1. Prepare um arquivo contendo uma lista de URLs para verificar. Cada URL deve estar em uma nova linha.

  2. Execute o script com o arquivo como argumento:

python CVE-2024-4879.py -f urls.txt

Exemplo

python CVE-2024-4879.py -f urls.txt

Saída

O script exibirá os resultados da verificação, indicando se a vulnerabilidade foi encontrada e se os detalhes de conexão do banco de dados foram extraídos com sucesso. Se os detalhes forem extraídos, as informações relevantes serão impressas no seguinte formato:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Detalhes do Script

check_vulnerability(url)

Esta função verifica a URL fornecida em busca da vulnerabilidade específica. Se encontrada, ela tenta extrair os detalhes de conexão do banco de dados.

format_db_details(details)

Esta função formata os detalhes de conexão do banco de dados extraídos para um formato legível.

main()

A função principal lida com a análise de argumentos e leitura do arquivo, e inicia as verificações de vulnerabilidade.

Aviso Legal

Esta ferramenta é destinada a fins educacionais e deve ser usada apenas em sistemas onde você tenha permissão explícita para realizar testes de segurança. O uso indevido desta ferramenta pode resultar em consequências legais.

Baixar ferramenta