Sploitus

Exploit for CVE-2024-4879

kitploit · 2026-08-26

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BRUT-SECURITY-CVE-2024-4879
# CVE-2024-4879 Exploit e PoC - Nuclei Template

CVE-2024-4879 - Vulnerabilità di iniezione di template Jelly in ServiceNow

ServiceNow ha risolto una vulnerabilità di convalida dell'input identificata nelle versioni di Now Platform di Vancouver e Washington DC. Questa vulnerabilità potrebbe consentire a un utente non autenticato di eseguire codice in remoto nel contesto di Now Platform. ServiceNow ha applicato un aggiornamento alle istanze ospitate e ha rilasciato l'aggiornamento ai nostri partner e ai clienti con hosting autonomo. Di seguito sono elencate le patch e gli hot fix che risolvono la vulnerabilità. Se non lo hai già fatto, ti consigliamo di applicare le patch di sicurezza pertinenti alla tua istanza il prima possibile.

# Per rilevare la vulnerabilità di iniezione di template Jelly

## Utilizzo

root@kitploit:~
    
    
    nuclei -t servicenow.yaml -l targets.txt
    

# Per lo sfruttamento nel database della vulnerabilità di iniezione di template Jelly

## Utilizzo