Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4879 — Эксплойт для проверки концепции (PoC) для CVE-2024-4879 — уязвимости инъекции Jelly-шаблонов в ServiceNow, позволяющей неаутентифицированное удалённое выполнение кода. Включает шаблон Nuclei и скрипт эксплойта на Python. | Kitploit
Инструменты/GitHubGitHub/gh-ost00/cve-2024-4879
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubgh-ost00/cve-2024-4879

CVE-2024-4879

Эксплойт для проверки концепции (PoC) для CVE-2024-4879 — уязвимости инъекции Jelly-шаблонов в ServiceNow, позволяющей неаутентифицированное удалённое выполнение кода. Включает шаблон Nuclei и скрипт эксплойта на Python.

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость внедрения шаблонов Jelly в ServiceNow | POC CVE-2024-4879

Описание:

ServiceNow устранила уязвимость проверки входных данных, обнаруженную в выпусках Now Platform Vancouver и Washington, D.C. Эта уязвимость может позволить неаутентифицированному пользователю удаленно выполнить код в контексте Now Platform.

FOFA : "server : servicenow"

Клонирование репозитория:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4879.git
cd CVE-2024-4879

Использование с Nuclei:

Одиночная цель:

root@kitploit:~
nuclei -u https://target.com -t CVE-2024-4879.yaml -nh

Несколько целей:

root@kitploit:~
nuclei -l urls.txt -t CVE-2024-4879.yaml -nh

Использование эксплойта

root@kitploit:~
python3 CVE-2024-4879.py -i (192.168.1.1)

Ссылки

  • https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1645154
  • https://www.resecurity.com/blog/article/cve-2024-4879-and-cve-2024-5217-servicenow-rce-exploitation-in-a-global-reconnaissance-campaign
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4879

ПРЕДУПРЕЖДЕНИЕ !!!

// Отказ от ответственности // Взлом без разрешения незаконен. Этот репозиторий предназначен исключительно для образовательных целей в области кибербезопасности, этичного взлома, тестирования на проникновение и баг-хантинг, чтобы мы могли защитить себя от реальных хакеров..

Скачать инструмент