
Exploit-Skript für ServiceNow CVE-2024-4879, das nicht authentifizierte Remote-Codeausführung ermöglicht, mit Massen-Ziel-Scanning und Datenbank-Dumping-Fähigkeiten.
ServiceNow, eine weit verbreitete Plattform für die digitale Transformation von Unternehmen, hat kürzlich drei kritische Sicherheitslücken offengelegt, die schwerwiegende Folgen für Organisationen weltweit haben könnten. Diese Schwachstellen, identifiziert als CVE-2024–4879, CVE-2024–5217 und CVE-2024–5178, betreffen verschiedene Versionen der Now Platform.
Die alarmierendsten dieser Schwachstellen sind CVE-2024–4879 und CVE-2024–5217, die beide einen kritischen CVSSv4-Score von 9.3 bzw. 9.2 aufweisen. Diese Sicherheitslücken ermöglichen nicht authentifizierten Angreifern aus der Ferne, beliebigen Code in der Now Platform auszuführen, was möglicherweise zu einer vollständigen Kompromittierung des Systems, Datendiebstahl und Störung kritischer Geschäftsprozesse führt.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Bild wird hochgeladen image.png…