Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Escalade de PrivilègesScanners de VulnérabilitésMécanismes de PersistanceExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationContournement de WAFTests d'IntrusionOutil d'Accès à Distance
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Voir le dépôt
325il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2026-6875 Framework RCE Pré-Auth ServiceNow 🔥 Injection JS → Évasion de sandbox → RCE → Root. Fonctionnalités : --detect, --exec, shell inverse/interactif, traitement par lots avec threads, contournement WAF, persistance, mouvement latéral, extraction d’identifiants, exécution sans fichier, nettoyage des traces. 🛡️ CVSS 9,5 activement exploité. Utilisation autorisée et légale uniquement. Restez légal. 🔒

Partager

CVE-2026-6875

CVE-2026-6875 - Framework d'exploitation RCE sans authentification ServiceNow & Vérificateur de PoC 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

ServiceNow AI Platform — Injection JavaScript → Évasion de sandbox → RCE → Élévation de privilèges root

Framework d'exploitation et Vérificateur sécurisé
Pour les tests de sécurité autorisés uniquement.


⚖️ Avertissement légal et utilisation responsable

Cet outil est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement.

Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce logiciel. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent d'une autorisation écrite explicite du propriétaire de la cible avant de tester. L'accès non autorisé aux systèmes informatiques est illégal en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde entier.

En utilisant ce logiciel, vous acceptez :

  • L'utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
  • Respecter toutes les lois locales, étatiques et fédérales applicables.
  • Ne pas l'utiliser pour des activités malveillantes, destructrices ou illégales.

⚠️ AVERTISSEMENT : Cette vulnérabilité est activement exploitée dans la nature. Une utilisation non autorisée peut entraîner de graves conséquences juridiques.


🔥 Aperçu de la vulnérabilité

CVE-2026-6875 est une vulnérabilité critique d'exécution de code à distance sans authentification (RCE) dans la plateforme AI ServiceNow (anciennement Now Platform). Elle permet aux attaquants de contourner le sandbox des scripts et d'exécuter des commandes système arbitraires avec les privilèges de l'application ServiceNow.

Comment ça fonctionne :

  1. Injection JavaScript : Le point de terminaison assessment_thanks.do accepte un paramètre sysparm_assessable_type. En préfixant la valeur avec javascript:, un attaquant injecte du code JavaScript arbitraire.

  2. Évasion de sandbox : Un gadget sophistiqué d'évasion de sandbox (enchaînant DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor et Class.create) lève la restriction du sandbox JavaScript.

  3. Exécution de code à distance : Le code Java injecté (via java.lang.Runtime.exec()) s'exécute avec les privilèges de l'application ServiceNow, permettant un compromis complet du système.

  4. Élévation de privilèges : Les modules post-exploitation tentent d'élever les privilèges à root via des mauvaises configurations sudo, des binaires SUID, des tâches cron modifiables ou des exploits du noyau.

Informations clés :

AttributValeur
📅 Découverte1er avril 2026 (Searchlight Cyber)
⚠️ Score CVSS9.5 (CRITIQUE)
📋 CISA KEVAjouté le 13 juillet 2026
🎯 Produits concernésPlateforme AI ServiceNow auto-hébergée
🔄 Versions corrigéesBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 AuthentificationNon requise (Pré-authentification)
🌍 Exploitation activeConfirmée dans la nature (juillet 2026)

🛠️ Framework d'exploitation (exploit.py)

L'exploit complet armé enchaîne l'injection JavaScript et l'évasion de sandbox pour réaliser une exécution de code à distance, avec des modules post-exploitation avancés pour la persistance, le déplacement latéral et l'exfiltration de mots de passe.

✨ Fonctionnalités

FonctionnalitéDescription
🚀 Injection JavaScriptInjecte la charge utile via le paramètre sysparm_assessable_type.
💻 Évasion de sandboxContourne le sandbox des scripts ServiceNow pour exécuter du code Java arbitraire.
🔐 Shell interactifGénère un shell actif avec prise en charge de multiples commandes.
👑 Élévation rootVérifie les mauvaises configurations sudo, les binaires SUID et les tâches cron.
📁 Opérations sur fichiersTéléverse des webshells, lit/télécharge des fichiers via encodage base64.
🌐 Scan par lotExploite en masse plusieurs cibles avec du multithreading (drapeau -l).
🎯 Détection sécuriséeDrapeau facultatif --detect pour une vérification non intrusive de la vulnérabilité.
⚙️ Contournement WAFTechniques d'obfuscation intégrées pour contourner WAF/IDS (6 techniques).
🧩 PersistanceInstalle des portes dérobées cron/systemd/schtasks.
🔍 Déplacement latéralScanne le réseau local pour d'autres hôtes vulnérables et tente une propagation SSH/SSRF.
🧹 Nettoyage des tracesSupprime les journaux, l'historique bash et les pistes d'audit.
💾 Exécution sans fichierUtilise Java ClassLoader pour exécuter des charges utiles résidant en mémoire sans écriture sur disque.
🔌 Serveur de rappelServeur HTTP intégré pour recevoir la sortie des commandes (optionnel).
📢 Notifications WebhookEnvoie les résultats vers une URL personnalisée (Slack, Discord, etc.).
🪟 Multi-plateformePrend en charge les cibles Linux et Windows (cmd.exe / PowerShell).
🔒 Thread-safeUtilise des mécanismes de verrouillage pour les opérations concurrentes.
📊 Détection de versionDétecte la version de ServiceNow (Zurich/Brazil/Australia/Yokohama).

Commandes du shell interactif

CommandeDescription
exec <cmd>Exécute une commande système
upload <local> [remote]Téléverse un webshell sur la cible
download <remote>Télécharge et affiche le contenu du fichier
privescTente une élévation de privilèges
reverse <host> <port>Envoie un shell inverse
dumpcredExfiltre les mots de passe des configurations ServiceNow
persist <host> <port>Installe une persistance (cron/systemd/schtasks)
lateralTente un déplacement latéral
cleanNettoie les traces (journaux, historique)
memory <host> <port>Exécute une charge utile Java sans fichier
exitQuitte le shell interactif

🕵️ Vérificateur sécurisé (verifier.py)

Le vérificateur sécurisé effectue une détection non intrusive de la vulnérabilité sans exécuter de charges utiles nuisibles ni apporter de modifications système.

✨ Fonctionnalités

Télécharger l’outil