
نص برمجي لاستغلال ServiceNow CVE-2024-4879 الذي يمكن من تنفيذ تعليمات برمجية عن بُعد دون مصادقة، مع إمكانية فحص أهداف جماعية وتفريغ قواعد البيانات.
أعلنت ServiceNow، وهي منصة مستخدمة على نطاق واسع للتحول الرقمي للأعمال، مؤخرًا عن ثلاثة ثغرات أمنية خطيرة قد تخلف عواقب وخيمة على المؤسسات حول العالم. هذه الثغرات، التي تم تحديدها باسم CVE-2024–4879 وCVE-2024–5217 وCVE-2024–5178، تؤثر على إصدارات مختلفة من Now Platform.
أخطر هذه الثغرات هي CVE-2024–4879 وCVE-2024–5217، حيث تحمل كل منهما درجة خطورة حرجة وفقًا لـ CVSSv4 تبلغ 9.3 و9.2 على التوالي. تمكن هذه الثغرات المهاجمين عن بُعد غير المصادقين من تنفيذ تعليمات برمجية عشوائية داخل Now Platform، مما قد يؤدي إلى اختراق كامل للنظام، وسرقة البيانات، وتعطيل العمليات التجارية الحيوية.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Uploading image.png…