
CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión de la base de datos si se encuentra la vulnerabilidad. Esta herramienta es especialmente útil para investigadores de seguridad y pentesters.
CVE-2024-4879.py es un script de Python diseñado para detectar vulnerabilidades específicas en instancias de ServiceNow y volcar los detalles de conexión a la base de datos si se encuentra la vulnerabilidad. Esta herramienta es especialmente útil para investigadores de seguridad y probadores de penetración.
requestsargparseurllib3coloramagit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Prepara un archivo que contenga una lista de URLs para escanear. Cada URL debe estar en una línea nueva.
Ejecuta el script con el archivo como argumento:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
El script mostrará los resultados del escaneo, indicando si se encontró la vulnerabilidad y si los detalles de conexión a la base de datos se volcaron correctamente. Si los detalles se vuelcan, la información relevante se imprimirá en el siguiente formato:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Esta función comprueba la URL proporcionada en busca de la vulnerabilidad específica. Si la encuentra, intenta volcar los detalles de conexión a la base de datos.
format_db_details(details)Esta función formatea los detalles de conexión a la base de datos volcados a un formato legible.
main()La función principal gestiona el análisis de argumentos y la lectura del archivo, e inicia las comprobaciones de vulnerabilidad.
Esta herramienta está destinada a fines educativos y solo debe utilizarse en sistemas donde se tenga permiso explícito para realizar pruebas de seguridad. El uso indebido de esta herramienta puede acarrear consecuencias legales.