Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4879-ServiceNow — 针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序 | Kitploit
工具/GitHubGitHub/graysignal/cve-2024-4879-servicenow
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubgraysignal/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

针对影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 的漏洞利用程序

查看仓库
122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4879-ServiceNow

ServiceNow 是一个业务转型平台,可帮助企业管理企业运营的数字工作流程。

CVE-2024-4879 可能允许未经身份验证的用户在 Now 平台中远程执行代码。该漏洞通过串联利用三个问题来访问 ServiceNow 数据:Title Injection、Template Injection Mitigation Bypass 和 Filesystem Filter Bypass。

受影响的版本包括 Vancouver、Washington DC Now 和 Utah 平台版本

用法: python3 exploit.py -i < target_IP >

用法示例: python3 exploit.py -i 127.0.0.1

免责声明: 此漏洞利用程序仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。对于因使用此脚本而造成的任何误用或损害,我概不负责。

参考资料: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

下载工具