Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4879-ServiceNow — Exploit para CVE-2024-4879 afetando os lançamentos do Vancouver, Washington DC Now e Utah Platform | Kitploit
Ferramentas/GitHubGitHub/praison001/cve-2024-4879-servicenow
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubpraison001/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

Exploit para CVE-2024-4879 afetando os lançamentos do Vancouver, Washington DC Now e Utah Platform

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4879-ServiceNow

ServiceNow é uma plataforma para transformação de negócios que ajuda empresas a gerenciar fluxos de trabalho digitais para operações empresariais.

CVE-2024-4879 poderia permitir que um usuário não autenticado executasse código remotamente dentro da Now Platform. Esta vulnerabilidade explora três problemas encadeando-os: Injeção de Título, Bypass de Mitigação de Injeção de Template e Bypass de Filtro de Sistema de Arquivos, para acessar dados do ServiceNow.

As versões afetadas incluem as versões Vancouver, Washington DC Now e Utah da plataforma.

Uso: python3 exploit.py -i < target_IP >

Exemplo de uso: python3 exploit.py -i 127.0.0.1

Aviso: Este exploit deve ser usado apenas para fins educacionais e de teste autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não me responsabilizo por qualquer uso indevido ou dano causado por este script.

Referências: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

Baixar ferramenta