
Script d'exploitation pour ServiceNow CVE-2024-4879 qui permet l'exécution de code à distance non authentifiée, avec scan de masse des cibles et capacités de dump de base de données.
ServiceNow, une plateforme largement utilisée pour la transformation des entreprises, a récemment divulgué trois vulnérabilités de sécurité critiques qui pourraient avoir de graves conséquences pour les organisations du monde entier. Ces vulnérabilités, identifiées sous les noms CVE-2024–4879, CVE-2024–5217 et CVE-2024–5178, affectent différentes versions du Now Platform.
La plus alarmante de ces failles est CVE-2024–4879, ainsi que CVE-2024–5217, avec des scores CVSSv4 critiques respectifs de 9,3 et 9,2. Ces vulnérabilités permettent à des attaquants distants non authentifiés d'exécuter du code arbitraire dans le Now Platform, ce qui pourrait entraîner une compromission complète du système, un vol de données et une perturbation des opérations métier critiques.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Téléchargement de l'image.png…