
استغلال لـ CVE-2024-4879 يؤثر على إصدارات فانكوفر، واشنطن دي سي ناو ومنصة يوتا
ServiceNow هي منصة للتحول التجاري تساعد الشركات على إدارة سير العمل الرقمية لعمليات المؤسسات.
CVE-2024-4879 يمكن أن تسمح لمستخدم غير مصادق بتنفيذ التعليمات البرمجية عن بُعد داخل منصة Now. تستغل هذه الثغرة ثلاث مشكلات عن طريق ربطها معًا: حقن العنوان (Title Injection)، وتجاوز تخفيف حقن القوالب (Template Injection Mitigation Bypass)، وتجاوز مرشح نظام الملفات (Filesystem Filter Bypass)، للوصول إلى بيانات ServiceNow.
الإصدارات المتأثرة تشمل Vancouver وWashington DC Now وUtah platform releases.
الاستخدام: python3 exploit.py -i < target_IP >
مثال الاستخدام: python3 exploit.py -i 127.0.0.1
إخلاء مسؤولية: هذا الاستغلال مخصص للاستخدام التعليمي واختبارات التفويض فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.
المراجع: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data