
Python-Skript, das entwickelt wurde, um spezifische Schwachstellen in ServiceNow-Instanzen zu erkennen und Datenbankverbindungsdetails auszugeben, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.
CVE-2024-4879.py ist ein Python-Skript, das entwickelt wurde, um spezifische Schwachstellen in ServiceNow-Instanzen zu erkennen und bei Auffinden der Schwachstelle Datenbankverbindungsdetails auszugeben. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.
requests-Bibliothekargparse-Bibliothekurllib3-Bibliothekcolorama-Bibliothekgit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Bereiten Sie eine Datei vor, die eine Liste der zu scannenden URLs enthält. Jede URL sollte in einer neuen Zeile stehen.
Führen Sie das Skript mit der Datei als Argument aus:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
Das Skript gibt die Ergebnisse des Scans aus und gibt an, ob die Schwachstelle gefunden wurde und ob die Datenbankverbindungsdetails erfolgreich ausgegeben wurden. Wenn die Details ausgegeben werden, werden die relevanten Informationen im folgenden Format ausgegeben:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Diese Funktion überprüft die angegebene URL auf die spezifische Schwachstelle. Wenn gefunden, versucht sie, die Datenbankverbindungsdetails auszugeben.
format_db_details(details)Diese Funktion formatiert die ausgegebenen Datenbankverbindungsdetails in ein lesbares Format.
main()Die Hauptfunktion übernimmt die Argumentanalyse und das Lesen der Datei und initiiert die Schwachstellenprüfungen.
Dieses Tool ist für Bildungszwecke gedacht und sollte nur auf Systemen verwendet werden, für die Sie die ausdrückliche Erlaubnis zur Durchführung von Sicherheitstests haben. Missbrauch dieses Tools kann rechtliche Konsequenzen haben.