
Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform
ServiceNow est une plateforme de transformation des affaires qui aide les entreprises à gérer les flux de travail numériques pour leurs opérations.
CVE-2024-4879 pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance au sein de la plateforme Now. Cette vulnérabilité exploite trois problèmes en les enchaînant : Title Injection, Template Injection Mitigation Bypass et Filesystem Filter Bypass, pour accéder aux données de ServiceNow.
Les versions concernées incluent les versions de plateforme Vancouver, Washington DC Now et Utah.
Utilisation : python3 exploit.py -i < target_IP >
Exemple d'utilisation : python3 exploit.py -i 127.0.0.1
Avertissement : cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de toute mauvaise utilisation ou des dommages causés par ce script.
Références : https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data