Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4879 — CVE-2024-4879.py — это скрипт на Python, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения сведений о подключении к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и пентестеров. | Kitploit
Инструменты/GitHubGitHub/mr-r00t11/cve-2024-4879
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubmr-r00t11/cve-2024-4879

CVE-2024-4879

CVE-2024-4879.py — это скрипт на Python, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения сведений о подключении к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4879

CVE-2024-4879.py — это скрипт на Python, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения данных подключения к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и специалистов по пентесту.

Возможности

  • Сканирует URL-адреса на наличие конкретной уязвимости в ServiceNow.
  • Извлекает данные подключения к базе данных, если уязвимость обнаружена.
  • Обрабатывает предупреждения SSL и тайм-ауты запросов.
  • Предоставляет понятный вывод в консоль с цветовым кодированием результатов.

Требования

  • Python 3.x
  • Библиотека requests
  • Библиотека argparse
  • Библиотека urllib3
  • Библиотека colorama

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
  1. Установите требуемые пакеты Python:

pip install requests argparse urllib3 colorama

Использование

  1. Подготовьте файл со списком URL-адресов для сканирования. Каждый URL должен быть на новой строке.

  2. Запустите скрипт, передав файл в качестве аргумента:

python CVE-2024-4879.py -f urls.txt

Пример

python CVE-2024-4879.py -f urls.txt

Вывод

[Screenshot_1.png]

Скрипт выведет результаты сканирования, указывая, была ли обнаружена уязвимость и были ли успешно извлечены данные подключения к базе данных. Если данные извлечены, соответствующая информация будет выведена в следующем формате:

root@kitploit:~
glide.db.name = servicenow 
glide.db.rdbms = BD 
glide.db.url = jdbc:BD://127.0.0.1:3306/ 
glide.db.user = user 
glide.db.password = password

Детали скрипта

check_vulnerability(url)

Эта функция проверяет указанный URL на наличие конкретной уязвимости. Если она найдена, функция пытается извлечь данные подключения к базе данных.

format_db_details(details)

Эта функция форматирует извлеченные данные подключения к базе данных в читаемый вид.

main()

Главная функция обрабатывает разбор аргументов и чтение файла, а также запускает проверки уязвимостей.

Отказ от ответственности

Этот инструмент предназначен для образовательных целей и должен использоваться только в тех системах, на которые у вас есть явное разрешение на проведение тестирования безопасности. Неправильное использование этого инструмента может привести к юридическим последствиям.

Скачать инструмент