
Herramienta de explotación para CVE-2024-4879 dirigida a la plataforma ServiceNow Now Platform. Escanea objetivos masivos, vuelca bases de datos y ejecuta código remoto no autenticado mediante vulnerabilidades críticas.
ServiceNow, una plataforma ampliamente utilizada para la transformación empresarial, ha revelado recientemente tres vulnerabilidades de seguridad críticas que podrían tener graves consecuencias para organizaciones en todo el mundo. Estas vulnerabilidades, identificadas como CVE-2024–4879, CVE-2024–5217 y CVE-2024–5178, afectan a varias versiones de Now Platform.
Las más alarmantes de estas fallas son CVE-2024–4879 y CVE-2024–5217, ambas con una puntuación crítica CVSSv4 de 9.3 y 9.2, respectivamente. Estas vulnerabilidades permiten a atacantes remotos no autenticados ejecutar código arbitrario dentro de Now Platform, lo que podría llevar a un compromiso total del sistema, robo de datos e interrupción de operaciones comerciales críticas.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Uploading image.png…