
Exploit pour CVE-2024-4879 affectant les versions Vancouver, Washington DC Now et Utah Platform
ServiceNow est une plateforme de transformation métier qui aide les entreprises à gérer les flux de travail numériques pour les opérations d'entreprise.
CVE-2024-4879 pourrait permettre à un utilisateur non authentifié d'exécuter du code à distance dans la plateforme Now. Cette vulnérabilité exploite trois problèmes en les enchaînant : Injection de titre, Contournement de l'atténuation de l'injection de modèles et Contournement du filtre du système de fichiers, pour accéder aux données de ServiceNow.
Les versions concernées incluent les versions de plateforme Vancouver, Washington DC Now et Utah.
Usage: python3 exploit.py -i < target_IP >
Usage example: python3 exploit.py -i 127.0.0.1
Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. L'utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par ce script.
Références : https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data