
Exploit für CVE-2024-4879, der die Releases von Vancouver, Washington DC Now und Utah Platform betrifft
ServiceNow ist eine Plattform für die Geschäftstransformation, die Unternehmen dabei hilft, digitale Workflows für Unternehmensabläufe zu verwalten.
CVE-2024-4879 könnte es einem nicht authentifizierten Benutzer ermöglichen, Code innerhalb der Now Platform remote auszuführen. Diese Schwachstelle nutzt drei Probleme aus, indem sie sie miteinander verknüpft: Title Injection, Template Injection Mitigation Bypass und Filesystem Filter Bypass, um auf ServiceNow-Daten zuzugreifen.
Die betroffenen Versionen umfassen die Releases Vancouver, Washington DC Now und Utah.
Nutzung: python3 exploit.py -i < target_IP >
Nutzungsbeispiel: python3 exploit.py -i 127.0.0.1
Haftungsausschluss: Dieser Exploit ist nur für Bildungs- und autorisierte Testzwecke zu verwenden. Illegaler/unautorisierter Gebrauch dieses Exploits ist untersagt. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Referenzen: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data