
पायथन स्क्रिप्ट जो ServiceNow इंस्टेंस में विशिष्ट कमजोरियों का पता लगाने और यदि कमजोरी पाई जाती है तो डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन की गई है। यह उपकरण विशेष रूप से सुरक्षा शोधकर्ताओं और पेनिट्रेशन टेस्टर्स के लिए उपयोगी है।
CVE-2024-4879.py एक Python स्क्रिप्ट है जिसे ServiceNow इंस्टेंसेस में विशिष्ट कमजोरियों का पता लगाने और कमजोरी मिलने पर डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन किया गया है। यह उपकरण विशेष रूप से सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए उपयोगी है।
requests लाइब्रेरीargparse लाइब्रेरीurllib3 लाइब्रेरीcolorama लाइब्रेरीgit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
स्कैन करने के लिए URL की सूची वाली एक फ़ाइल तैयार करें। प्रत्येक URL एक नई पंक्ति पर होना चाहिए।
स्क्रिप्ट को फ़ाइल के तर्क के साथ चलाएँ:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
स्क्रिप्ट स्कैन के परिणाम आउटपुट करेगी, जो दर्शाएगी कि कमजोरी मिली या नहीं और डेटाबेस कनेक्शन विवरण सफलतापूर्वक डंप हुए या नहीं। यदि विवरण डंप होते हैं, तो प्रासंगिक जानकारी निम्नलिखित प्रारूप में मुद्रित की जाएगी:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)यह फ़ंक्शन दिए गए URL को विशिष्ट कमजोरी के लिए जाँचता है। यदि मिलती है, तो यह डेटाबेस कनेक्शन विवरण डंप करने का प्रयास करता है।
format_db_details(details)यह फ़ंक्शन डंप किए गए डेटाबेस कनेक्शन विवरण को पढ़ने योग्य प्रारूप में स्वरूपित करता है।
main()मुख्य फ़ंक्शन तर्क पार्सिंग और फ़ाइल पढ़ने को संभालता है, और कमजोरी की जाँच शुरू करता है।
यह उपकरण शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जहाँ आपके पास सुरक्षा परीक्षण करने की स्पष्ट अनुमति हो। इस उपकरण का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।