
CVE-2024-4879.py هي نص برمجي بلغة Python مصمم لاكتشاف ثغرات محددة في مثيلات ServiceNow وإفراغ تفاصيل اتصال قاعدة البيانات إذا تم العثور على الثغرة. هذه الأداة مفيدة بشكل خاص للباحثين في الأمن واختبار الاختراق.
CVE-2024-4879.py هي نص برمجي بلغة بايثون مصمم لاكتشاف ثغرات محددة في مثيلات ServiceNow وتفريغ تفاصيل اتصال قاعدة البيانات إذا تم العثور على الثغرة. هذه الأداة مفيدة بشكل خاص لباحثي الأمن ومختبرين الاختراق.
requestsargparseurllib3coloramagit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
قم بإعداد ملف يحتوي على قائمة عناوين URL لمسحها. يجب أن يكون كل عنوان URL في سطر جديد.
قم بتشغيل النص البرمجي مع الملف كوسيطة:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
سيقوم النص البرمجي بإخراج نتائج الفحص، موضحاً ما إذا تم العثور على الثغرة وما إذا تم تفريغ تفاصيل اتصال قاعدة البيانات بنجاح. إذا تم تفريغ التفاصيل، سيتم طباعة المعلومات ذات الصلة بالتنسيق التالي:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)تقوم هذه الدالة بفحص عنوان URL المعطى للثغرة المحددة. إذا تم العثور عليها، تحاول تفريغ تفاصيل اتصال قاعدة البيانات.
format_db_details(details)تقوم هذه الدالة بتنسيق تفاصيل اتصال قاعدة البيانات المفروغة إلى تنسيق قابل للقراءة.
main()الدالة الرئيسية تعالج تحليل الوسائط وقراءة الملف، وتبدأ فحوصات الثغرة.
هذه الأداة مخصصة للأغراض التعليمية ويجب استخدامها فقط على الأنظمة التي لديك إذن صريح لإجراء اختبارات أمنية. قد يؤدي سوء استخدام هذه الأداة إلى عواقب قانونية.