
CVE-2024-4879.py ist ein Python-Skript zur Erkennung spezifischer Schwachstellen in ServiceNow-Instanzen und zum Ausgeben der Datenbankverbindungsdetails, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.
CVE-2024-4879.py ist ein Python-Skript, das dazu entwickelt wurde, bestimmte Schwachstellen in ServiceNow-Instanzen zu erkennen und Datenbankverbindungsdetails auszulesen, wenn die Schwachstelle gefunden wird. Dieses Tool ist besonders nützlich für Sicherheitsforscher und Penetrationstester.
requests-Bibliothekargparse-Bibliothekurllib3-Bibliothekcolorama-Bibliothekgit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Bereiten Sie eine Datei mit einer Liste der zu scannenden URLs vor. Jede URL sollte in einer neuen Zeile stehen.
Führen Sie das Skript mit der Datei als Argument aus:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
Das Skript gibt die Ergebnisse des Scans aus und zeigt an, ob die Schwachstelle gefunden wurde und ob die Datenbankverbindungsdetails erfolgreich ausgelesen wurden. Wenn die Details ausgelesen werden, werden die relevanten Informationen im folgenden Format ausgegeben:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Diese Funktion überprüft die angegebene URL auf die spezifische Schwachstelle. Wenn gefunden, versucht sie, die Datenbankverbindungsdetails auszulesen.
format_db_details(details)Diese Funktion formatiert die ausgelesenen Datenbankverbindungsdetails in ein lesbares Format.
main()Die Hauptfunktion übernimmt das Parsen der Argumente und das Lesen der Datei und initiiert die Schwachstellenüberprüfungen.
Dieses Tool ist für Bildungszwecke gedacht und sollte nur auf Systemen verwendet werden, für die Sie ausdrücklich die Erlaubnis zur Durchführung von Sicherheitstests haben. Missbrauch dieses Tools kann rechtliche Konsequenzen haben.