
ServiceNow CVE-2024-4879 के लिए एक्सप्लॉइट स्क्रिप्ट जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करती है, साथ ही बड़े पैमाने पर लक्ष्य स्कैनिंग और डेटाबेस डंपिंग क्षमताओं के साथ।
ServiceNow, एक व्यावसायिक परिवर्तन के लिए व्यापक रूप से उपयोग किया जाने वाला प्लेटफ़ॉर्म, ने हाल ही में तीन गंभीर सुरक्षा कमज़ोरियों का खुलासा किया है जिनके दुनिया भर के संगठनों के लिए गंभीर परिणाम हो सकते हैं। ये कमज़ोरियाँ, जिन्हें CVE-2024–4879, CVE-2024–5217, और CVE-2024–5178 के रूप में पहचाना गया है, Now Platform के विभिन्न संस्करणों को प्रभावित करती हैं।
इनमें से सबसे चिंताजनक खामियाँ CVE-2024–4879 और CVE-2024–5217 हैं, दोनों का क्रमशः 9.3 और 9.2 का गंभीर CVSSv4 स्कोर है। ये कमज़ोरियाँ बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को Now Platform के भीतर मनमाना कोड निष्पादित करने में सक्षम बनाती हैं, जिससे संभावित रूप से पूर्ण सिस्टम समझौता, डेटा चोरी और महत्वपूर्ण व्यावसायिक संचालन में व्यवधान हो सकता है।
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Uploading image.png…