
Exploit für CVE-2024-4879 betrifft Vancouver, Washington DC Now und Utah Platform Releases
ServiceNow ist eine Plattform für Geschäftstransformation, die Unternehmen hilft, digitale Workflows für Unternehmensabläufe zu verwalten.
CVE-2024-4879 könnte es einem nicht authentifizierten Benutzer ermöglichen, Code innerhalb der Now Platform remote auszuführen. Diese Schwachstelle nutzt drei Probleme durch Verkettung aus: Title Injection, Template Injection Mitigation Bypass und Filesystem Filter Bypass, um auf ServiceNow-Daten zuzugreifen.
Zu den betroffenen Versionen gehören Vancouver, Washington DC Now und Utah Plattform-Releases.
Verwendung: python3 exploit.py -i < target_IP >
Verwendungsbeispiel: python3 exploit.py -i 127.0.0.1
Haftungsausschluss: Dieser Exploit dient nur zu Bildungs- und autorisierten Testzwecken. Die illegale/unautorisierte Nutzung dieses Exploits ist untersagt. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Referenzen: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data