Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS Injection → Sandbox Escape → RCE → Root. Funktionen: --detect, --exec, Reverse-Shell/interaktive Shell, Batch-Threading, WAF-Bypass, Persistenz, Lateral Movement, Credential-Dump, fileless-Ausführung, Spuren verwischen. 🛡️ CVSS 9.5 aktiv ausgenutzt. Nur für autorisierte und legale Nutzung. Bleiben Sie legal. 🔒 | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Privilege EscalationSchwachstellenscannerPersistenzmechanismenExploitationLaterale BewegungWebanwendungs-ExploitationPost-ExploitationWAF-UmgehungPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS Injection → Sandbox Escape → RCE → Root. Funktionen: --detect, --exec, Reverse-Shell/interaktive Shell, Batch-Threading, WAF-Bypass, Persistenz, Lateral Movement, Credential-Dump, fileless-Ausführung, Spuren verwischen. 🛡️ CVSS 9.5 aktiv ausgenutzt. Nur für autorisierte und legale Nutzung. Bleiben Sie legal. 🔒

Remote-Access-Tool
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Repository anzeigen
325vor 2 MonatenNoch nicht geprüft
Teilen

CVE-2026-6875

CVE-2026-6875 - ServiceNow Pre-Auth-RCE-Exploit-Framework & PoC-Verifier 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

ServiceNow AI Platform — JavaScript-Injection → Sandbox-Escape → RCE → Root-Privesc

Exploit-Framework & sicherer Verifier
Nur für autorisierte Sicherheitstests.


⚖️ Rechtlicher Haftungsausschluss & verantwortungsvolle Nutzung

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.

Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden. Die Benutzer sind allein dafür verantwortlich, vor dem Testen die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems einzuholen. Unbefugter Zugriff auf Computersysteme ist gemäß dem Computer Fraud and Abuse Act (CFAA) und ähnlichen Gesetzen weltweit illegal.

Durch die Nutzung dieser Software stimmst du Folgendem zu:

  • Nutze sie nur auf Systemen, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.
  • Halte alle geltenden lokalen, regionalen und bundesrechtlichen Gesetze ein.
  • Nutze sie nicht für böswillige, destruktive oder illegale Aktivitäten.

⚠️ WARNUNG: Diese Schwachstelle wird derzeit aktiv in freier Wildbahn ausgenutzt. Unbefugte Nutzung kann zu schwerwiegenden rechtlichen Konsequenzen führen.


🔥 Überblick über die Schwachstelle

CVE-2026-6875 ist eine kritische Schwachstelle für nicht authentifizierte Remote-Code-Ausführung (RCE) in der ServiceNow AI Platform (ehemals Now Platform). Sie ermöglicht es Angreifern, die Script-Sandbox zu umgehen und beliebige Systembefehle mit den Berechtigungen der ServiceNow-Anwendung auszuführen.

So funktioniert es:

  1. JavaScript-Injection: Der Endpunkt assessment_thanks.do akzeptiert einen Parameter sysparm_assessable_type. Durch das Voranstellen von javascript: injiziert ein Angreifer beliebigen JavaScript-Code.

  2. Sandbox-Escape: Ein ausgeklügeltes Sandbox-Escape-Gadget (Verkettung von DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor und Class.create) hebt die JavaScript-Sandbox-Einschränkung auf.

  3. Remote-Code-Ausführung: Der injizierte Java-Code (über java.lang.Runtime.exec()) läuft mit den Berechtigungen der ServiceNow-Anwendung und ermöglicht eine vollständige Systemkompromittierung.

  4. Privilegienerweiterung: Post-Exploitation-Module versuchen, über sudo-Fehlkonfigurationen, SUID-Binaries, beschreibbare Cron-Jobs oder Kernel-Exploits auf root zu eskalieren.

Wichtige Fakten:

AttributWert
📅 Entdeckt1. April 2026 (Searchlight Cyber)
⚠️ CVSS-Score9.5 (KRITISCH)
📋 CISA KEVHinzugefügt am 13. Juli 2026
🎯 Betroffene ProdukteSelbst gehostete ServiceNow AI Platform
🔄 Behobene VersionenBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 AuthentifizierungNicht erforderlich (Pre-Auth)
🌍 Aktive AusnutzungIn freier Wildbahn bestätigt (Juli 2026)

🛠️ Exploit-Framework (exploit.py)

Der vollständig einsatzbereite Exploit verknüpft die JavaScript-Injection und den Sandbox-Escape, um Remote-Code-Ausführung zu erreichen, mit erweiterten Post-Exploitation-Modulen für Persistenz, Lateral Movement und das Auslesen von Zugangsdaten.

✨ Funktionen

FunktionBeschreibung
🚀 JavaScript-InjectionInjiziert Payload über den Parameter sysparm_assessable_type.
💻 Sandbox-EscapeUmgeht die Script-Sandbox von ServiceNow, um beliebigen Java-Code auszuführen.
🔐 Interaktive ShellStartet eine Live-Shell mit Unterstützung für mehrere Befehle.
👑 Root-PrivescPrüft auf sudo-Fehlkonfigurationen, SUID-Binaries und Cron-Jobs.
📁 DateioperationenLädt Webshells hoch und liest/lädt Dateien per Base64-Kodierung herunter.
🌐 Batch-ScanningNutzt mehrere Ziele massenhaft mit Threading aus (-l-Flag).
🎯 Sichere ErkennungOptionales --detect-Flag für nicht-intrusive Schwachstellenprüfung.
⚙️ WAF-BypassIntegrierte Verschleierungstechniken zur Umgehung von WAF/IDS (6 Techniken).
🧩 PersistenzInstalliert Cron-/systemd-/schtasks-Backdoors.
🔍 Lateral MovementScannt das lokale Netzwerk nach anderen verwundbaren Hosts und versucht SSH-/SSRF-Ausbreitung.
🧹 Spuren verwischenEntfernt Logs, Bash-Historie und Audit-Trails.
💾 Fileless-AusführungNutzt den Java-ClassLoader, um im Arbeitsspeicher residierende Payloads ohne Schreiben auf die Festplatte auszuführen.
🔌 Callback-ServerIntegrierter HTTP-Server zum Empfangen von Befehlsausgaben (optional).
📢 Webhook-BenachrichtigungenSendet Ergebnisse an eine benutzerdefinierte URL (Slack, Discord usw.).
🪟 PlattformübergreifendUnterstützt Linux- und Windows-Ziele (cmd.exe / PowerShell).
🔒 Thread-sicherVerwendet Sperrmechanismen für gleichzeitige Operationen.
📊 VersionserkennungErkennt die ServiceNow-Version (Zurich/Brazil/Australia/Yokohama).

Befehle der interaktiven Shell

BefehlBeschreibung
exec <cmd>Systembefehl ausführen
upload <local> [remote]Webshell auf das Ziel hochladen
download <remote>Datei herunterladen und Inhalt anzeigen
privescPrivilegienerweiterung versuchen
reverse <host> <port>Reverse Shell senden
dumpcredZugangsdaten aus ServiceNow-Konfigurationen auslesen
persist <host> <port>Persistenz installieren (cron/systemd/schtasks)
lateralLateral Movement versuchen
cleanSpuren verwischen (Logs, Historie)
memory <host> <port>Fileless-Java-Payload ausführen
exitInteraktive Shell beenden

🕵️ Sicherer Verifier (verifier.py)

Der sichere Verifier führt eine nicht-intrusive Schwachstellenerkennung durch, ohne schädliche Payloads auszuführen oder Systemänderungen vorzunehmen.

✨ Funktionen

Tool herunterladen