
استغلال لثغرة CVE-2024-4879 التي تؤثر على إصدارات Vancouver و Washington DC Now ومنصة Utah
ServiceNow هي منصة للتحول في الأعمال تساعد الشركات على إدارة سير العمل الرقمية لعمليات المؤسسات.
CVE-2024-4879 قد تسمح لمستخدم غير مصادق بتنفيذ تعليمات برمجية عن بُعد داخل منصة Now. تستغل هذه الثغرة ثلاث مشكلات عبر ربطها معًا: حقن العنوان، وتجاوز تخفيف حقن القوالب، وتجاوز مرشح نظام الملفات، للوصول إلى بيانات ServiceNow.
الإصدارات المتأثرة تشمل Vancouver وWashington DC Now وUtah من إصدارات المنصة.
الاستخدام: python3 exploit.py -i < target_IP >
مثال الاستخدام: python3 exploit.py -i 127.0.0.1
إخلاء مسؤولية: هذا الاستغلال مخصص لأغراض التعليم والاختبار المصرح به فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
المراجع: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data