Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 Framework de RCE Pre-Auth de ServiceNow 🔥 Inyección JS → Escape de Sandbox → RCE → Root. Características: --detect, --exec, shell inversa/interactiva, subprocesamiento por lotes, bypass de WAF, persistencia, movimiento lateral, volcado de credenciales, ejecución sin archivos, limpiar rastros. 🛡️ CVSS 9.5 explotado activamente. Solo uso autorizado y legal. Mantente legal. 🔒 | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Escalada de PrivilegiosEscáneres de VulnerabilidadesMecanismos de PersistenciaExplotaciónMovimiento LateralExplotación de Aplicaciones WebPost-ExplotaciónEvasión de WAF

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2026-6875 Framework de RCE Pre-Auth de ServiceNow 🔥 Inyección JS → Escape de Sandbox → RCE → Root. Características: --detect, --exec, shell inversa/interactiva, subprocesamiento por lotes, bypass de WAF, persistencia, movimiento lateral, volcado de credenciales, ejecución sin archivos, limpiar rastros. 🛡️ CVSS 9.5 explotado activamente. Solo uso autorizado y legal. Mantente legal. 🔒

Pruebas de Penetración
Herramienta de Acceso Remoto
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Ver Repositorio
326hace 2 mesesAún no revisado
Compartir

CVE-2026-6875

CVE-2026-6875 - Framework de explotación y verificador de PoC para RCE sin autenticación en ServiceNow 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

Plataforma AI de ServiceNow — Inyección de JavaScript → Escape de sandbox → RCE → Escalada a root

Framework de explotación y verificador seguro
Solo para pruebas de seguridad autorizadas.


⚖️ Aviso legal y uso responsable

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.

Los autores y colaboradores no son responsables de ningún uso indebido o daño causado por este software. Los usuarios son los únicos responsables de asegurarse de contar con permiso explícito por escrito del propietario del objetivo antes de realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal según la Computer Fraud and Abuse Act (CFAA) y leyes similares en todo el mundo.

Al usar este software, aceptas:

  • Usarlo únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba.
  • Cumplir con todas las leyes locales, estatales y federales aplicables.
  • No usarlo para actividades maliciosas, destructivas o ilegales.

⚠️ ADVERTENCIA: Esta vulnerabilidad se está explotando activamente. El uso no autorizado puede acarrear graves consecuencias legales.


🔥 Resumen de la vulnerabilidad

CVE-2026-6875 es una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación en la Plataforma AI de ServiceNow (anteriormente Now Platform). Permite a los atacantes omitir el sandbox de scripts y ejecutar comandos arbitrarios del sistema con los privilegios de la aplicación ServiceNow.

Cómo funciona:

  1. Inyección de JavaScript: El endpoint assessment_thanks.do acepta un parámetro sysparm_assessable_type. Al prefijar el valor con javascript:, un atacante inyecta código JavaScript arbitrario.

  2. Escape de sandbox: Un sofisticado gadget de escape de sandbox (encadenando DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor y Class.create) elimina la restricción del sandbox de JavaScript.

  3. Ejecución remota de código: El código Java inyectado (a través de java.lang.Runtime.exec()) se ejecuta con los privilegios de la aplicación ServiceNow, lo que permite un compromiso total del sistema.

  4. Escalada de privilegios: Los módulos de post-explotación intentan escalar a root mediante configuraciones erróneas de sudo, binarios SUID, trabajos cron escribibles o exploits de kernel.

Datos clave:

AtributoValor
📅 Descubrimiento1 de abril de 2026 (Searchlight Cyber)
⚠️ Puntuación CVSS9.5 (CRÍTICA)
📋 CISA KEVAñadido el 13 de julio de 2026
🎯 Productos afectadosPlataforma AI de ServiceNow autoalojada
🔄 Versiones corregidasBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 AutenticaciónNo requerida (Pre-Auth)
🌍 Explotación activaConfirmada en ataques reales (julio de 2026)

🛠️ Framework de explotación (exploit.py)

El exploit completamente armado encadena la inyección de JavaScript y el escape de sandbox para lograr ejecución remota de código, con módulos avanzados de post-explotación para persistencia, movimiento lateral y volcado de credenciales.

✨ Características

CaracterísticaDescripción
🚀 Inyección de JavaScriptInyecta el payload a través del parámetro sysparm_assessable_type.
💻 Escape de sandboxOmite el sandbox de scripts de ServiceNow para ejecutar código Java arbitrario.
🔐 Shell interactivoAbre un shell en vivo con soporte para múltiples comandos.
👑 Escalada a rootComprueba configuraciones erróneas de sudo, binarios SUID y trabajos cron.
📁 Operaciones de archivosSube webshells, lee/descarga archivos mediante codificación base64.
🌐 Escaneo por lotesExplota múltiples objetivos de forma masiva con hilos (flag -l).
🎯 Detección seguraFlag opcional --detect para verificación no intrusiva de la vulnerabilidad.
⚙️ Bypass de WAFTécnicas de ofuscación integradas para evadir WAF/IDS (6 técnicas).
🧩 PersistenciaInstala backdoors en cron/systemd/schtasks.
🔍 Movimiento lateralEscanea la red local en busca de otros hosts vulnerables e intenta propagación por SSH/SSRF.
🧹 Limpieza de rastrosElimina registros, historial de bash y rastros de auditoría.
💾 Ejecución filelessUsa Java ClassLoader para ejecutar payloads residentes en memoria sin escribir en disco.
🔌 Servidor de callbackServidor HTTP integrado para recibir la salida de los comandos (opcional).
📢 Notificaciones webhookEnvía resultados a una URL personalizada (Slack, Discord, etc.).
🪟 MultiplataformaSoporta objetivos Linux y Windows (cmd.exe / PowerShell).
🔒 Seguro para hilosUtiliza mecanismos de bloqueo para operaciones concurrentes.
📊 Detección de versiónDetecta la versión de ServiceNow (Zurich/Brazil/Australia/Yokohama).

Comandos del shell interactivo

ComandoDescripción
exec <cmd>Ejecuta un comando del sistema
upload <local> [remote]Sube una webshell al objetivo
download <remote>Descarga y muestra el contenido del archivo
privescIntenta escalar privilegios
reverse <host> <port>Envía una shell inversa
dumpcredVuelca credenciales de las configuraciones de ServiceNow
persist <host> <port>Instala persistencia (cron/systemd/schtasks)
lateralIntenta movimiento lateral
cleanLimpia rastros (registros, historial)
memory <host> <port>Ejecuta payload Java fileless
exitSalir del shell interactivo

🕵️ Verificador seguro (verifier.py)

El verificador seguro realiza detección no intrusiva de la vulnerabilidad sin ejecutar payloads dañinos ni realizar cambios en el sistema.

✨ Características

Descargar herramienta