## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BRUT-SECURITY-CVE-2024-4879
# CVE-2024-4879 Exploit e PoC - Nuclei Template
CVE-2024-4879 - Vulnerabilità di iniezione di template Jelly in ServiceNow
ServiceNow ha risolto una vulnerabilità di convalida dell'input identificata nelle versioni di Now Platform di Vancouver e Washington DC. Questa vulnerabilità potrebbe consentire a un utente non autenticato di eseguire codice in remoto nel contesto di Now Platform. ServiceNow ha applicato un aggiornamento alle istanze ospitate e ha rilasciato l'aggiornamento ai nostri partner e ai clienti con hosting autonomo. Di seguito sono elencate le patch e gli hot fix che risolvono la vulnerabilità . Se non lo hai già fatto, ti consigliamo di applicare le patch di sicurezza pertinenti alla tua istanza il prima possibile.
# Per rilevare la vulnerabilità di iniezione di template Jelly
## Utilizzo
root@kitploit:~
nuclei -t servicenow.yaml -l targets.txt
# Per lo sfruttamento nel database della vulnerabilità di iniezione di template Jelly
## Utilizzo