
نص برمجي بلغة Python مصمم لاكتشاف ثغرات أمنية محددة في بيئات ServiceNow واستخراج تفاصيل اتصال قاعدة البيانات إذا تم العثور على الثغرة. تُعد هذه الأداة مفيدة بشكل خاص لباحثي الأمن ومختبري الاختراق.
CVE-2024-4879.py هو سكربت Python مصمم لاكتشاف ثغرات أمنية محددة في نُسخ ServiceNow وسحب تفاصيل اتصال قاعدة البيانات في حال العثور على الثغرة. هذه الأداة مفيدة بشكل خاص للباحثين في الأمن ومختبري الاختراق.
requestsargparseurllib3coloramagit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
جهّز ملفًا يحتوي على قائمة بعناوين URL لفحصها. يجب أن يكون كل عنوان URL في سطر جديد.
شغّل السكربت باستخدام الملف كوسيط:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
سيقوم السكربت بإخراج نتائج الفحص، موضحًا ما إذا تم العثور على الثغرة وما إذا تم سحب تفاصيل اتصال قاعدة البيانات بنجاح. إذا تم سحب التفاصيل، فستتم طباعة المعلومات ذات الصلة بالتنسيق التالي:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)تتحقق هذه الدالة من عنوان URL المعطى بحثًا عن الثغرة المحددة. إذا تم العثور عليها، تحاول سحب تفاصيل اتصال قاعدة البيانات.
format_db_details(details)تنسّق هذه الدالة تفاصيل اتصال قاعدة البيانات المسحوبة إلى تنسيق قابل للقراءة.
main()تتعامل الدالة الرئيسية مع تحليل الوسائط وقراءة الملف، وتطلق عمليات فحص الثغرات.
هذه الأداة مخصصة للأغراض التعليمية ويجب استخدامها فقط على الأنظمة التي لديك إذن صريح بإجراء اختبارات أمنية عليها. قد يؤدي إساءة استخدام هذه الأداة إلى عواقب قانونية.