Sploitus

Exploit for CVE-2024-4879

kitploit · 2026-08-27

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH-OST00-CVE-2024-4879
# Уязвимость внедрения шаблонов Jelly в ServiceNow | POC CVE-2024-4879

## Описание:

ServiceNow устранила уязвимость проверки входных данных, обнаруженную в выпусках Now Platform Vancouver и Washington, D.C. Эта уязвимость может позволить неаутентифицированному пользователю удаленно выполнить код в контексте Now Platform.

FOFA : "server : servicenow"

### Клонирование репозитория:

root@kitploit:~
    
    
    git clone https://github.com/fa-rrel/CVE-2024-4879.git
    cd CVE-2024-4879
    

### Использование с Nuclei:

**Одиночная цель:**

root@kitploit:~
    
    
    nuclei -u https://target.com -t CVE-2024-4879.yaml -nh
    

**Несколько целей:**

root@kitploit:~
    
    
    nuclei -l urls.txt -t CVE-2024-4879.yaml -nh
    

### Использование эксплойта