Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4879-ServiceNow — 影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 漏洞利用程序 | Kitploit
工具/GitHubGitHub/praison001/cve-2024-4879-servicenow
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubpraison001/cve-2024-4879-servicenow

CVE-2024-4879-ServiceNow

影响 Vancouver、Washington DC Now 和 Utah Platform 版本的 CVE-2024-4879 漏洞利用程序

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
122年前尚未审核

CVE-2024-4879-ServiceNow

ServiceNow 是一个业务转型平台,帮助企业管理工作流程的数字化运营。

CVE-2024-4879 可能允许未经身份验证的用户在 Now Platform 中远程执行代码。该漏洞通过串联利用三个问题:标题注入、模板注入绕过和文件系统过滤器绕过,来访问 ServiceNow 数据。

受影响版本包括 Vancouver、Washington DC Now 和 Utah 平台版本。

使用方法: python3 exploit.py -i < target_IP >

使用示例: python3 exploit.py -i 127.0.0.1

免责声明:此漏洞利用程序仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。我对任何滥用或由此脚本造成的损害概不负责。

参考资料: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

下载工具