
CVE-2024-4879 के लिए शोषण जो वैंकूवर, वाशिंगटन डीसी Now और यूटा प्लेटफ़ॉर्म रिलीज़ को प्रभावित करता है
ServiceNow एक व्यावसायिक परिवर्तन प्लेटफॉर्म है जो उद्यम संचालन के लिए डिजिटल वर्कफ़्लो प्रबंधित करने में कंपनियों की सहायता करता है।
CVE-2024-4879 एक अप्रमाणित उपयोगकर्ता को Now प्लेटफॉर्म में दूरस्थ रूप से कोड निष्पादित करने की अनुमति दे सकता है। यह कमज़ोरी तीन समस्याओं को एक साथ जोड़कर शोषण करती है: टाइटल इंजेक्शन, टेम्पलेट इंजेक्शन शमन बाइपास, और फ़ाइलसिस्टम फ़िल्टर बाइपास, जिससे ServiceNow डेटा तक पहुँच प्राप्त की जा सकती है।
प्रभावित संस्करणों में Vancouver, Washington DC Now और Utah प्लेटफॉर्म रिलीज़ शामिल हैं।
उपयोग: python3 exploit.py -i < target_IP >
उपयोग उदाहरण: python3 exploit.py -i 127.0.0.1
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना है। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग प्रतिबंधित है। मैं इस स्क्रिप्ट के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं हूँ।
संदर्भ: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data