
Script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es particularmente útil para investigadores de seguridad y pentesters.
CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es particularmente útil para investigadores de seguridad y testers de penetración.
requestsargparseurllib3coloramagit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Prepara un archivo que contenga una lista de URLs para escanear. Cada URL debe estar en una línea nueva.
Ejecuta el script con el archivo como argumento:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
El script mostrará los resultados del escaneo, indicando si se encontró la vulnerabilidad y si los detalles de conexión a la base de datos se volcaron exitosamente. Si se vuelcan los detalles, la información relevante se imprimirá en el siguiente formato:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Esta función verifica la URL dada en busca de la vulnerabilidad específica. Si se encuentra, intenta volcar los detalles de conexión a la base de datos.
format_db_details(details)Esta función formatea los detalles de conexión a la base de datos volcados a un formato legible.
main()La función principal maneja el análisis de argumentos y la lectura del archivo, e inicia las comprobaciones de vulnerabilidad.
Esta herramienta está destinada a fines educativos y solo debe usarse en sistemas donde tengas permiso explícito para realizar pruebas de seguridad. El mal uso de esta herramienta puede tener consecuencias legales.