Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jdusane/cve-2024-4879
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubjdusane/cve-2024-4879

CVE-2024-4879

Python-скрипт, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения сведений о подключении к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4879

CVE-2024-4879.py — это Python-скрипт, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения данных подключения к базе данных, если уязвимость найдена. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.

Возможности

  • Сканирует URL-адреса на наличие конкретной уязвимости в ServiceNow.
  • Извлекает данные подключения к базе данных, если уязвимость обнаружена.
  • Обрабатывает предупреждения SSL и тайм-ауты запросов.
  • Обеспечивает понятный вывод в консоль с цветовой кодировкой результатов.

Требования

  • Python 3.x
  • библиотека requests
  • библиотека argparse
  • библиотека urllib3
  • библиотека colorama

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
  1. Установите необходимые Python-пакеты:

pip install requests argparse urllib3 colorama

Использование

  1. Подготовьте файл со списком URL-адресов для сканирования. Каждый URL должен быть на новой строке.

  2. Запустите скрипт, передав файл в качестве аргумента:

python CVE-2024-4879.py -f urls.txt

Пример

python CVE-2024-4879.py -f urls.txt

Вывод

Скрипт выведет результаты сканирования, указывая, была ли обнаружена уязвимость и были ли успешно извлечены данные подключения к базе данных. Если данные извлечены, соответствующая информация будет выведена в следующем формате:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Детали скрипта

check_vulnerability(url)

Эта функция проверяет указанный URL на наличие конкретной уязвимости. Если она найдена, предпринимается попытка извлечь данные подключения к базе данных.

format_db_details(details)

Эта функция форматирует извлеченные данные подключения к базе данных в читаемый формат.

main()

Основная функция обрабатывает разбор аргументов и чтение файла, а также запускает проверки уязвимостей.

Отказ от ответственности

Этот инструмент предназначен для образовательных целей и должен использоваться только на системах, где у вас есть явное разрешение на проведение тестирования безопасности. Неправильное использование этого инструмента может повлечь юридические последствия.

Скачать инструмент