
Script di exploit per ServiceNow CVE-2024-4879 che consente l'esecuzione remota di codice non autenticata, con funzionalità di scansione di massa dei target e dumping del database.
ServiceNow, una piattaforma ampiamente utilizzata per la trasformazione aziendale, ha recentemente divulgato tre vulnerabilità critiche di sicurezza che potrebbero avere gravi conseguenze per le organizzazioni in tutto il mondo. Queste vulnerabilità, identificate come CVE-2024–4879, CVE-2024–5217 e CVE-2024–5178, interessano varie versioni della piattaforma Now.
Le più allarmanti di queste falle sono CVE-2024–4879 e CVE-2024–5217, entrambe con un punteggio critico CVSSv4 rispettivamente di 9.3 e 9.2. Queste vulnerabilità consentono a utenti malintenzionati remoti non autenticati di eseguire codice arbitrario all'interno della piattaforma Now, potenzialmente portando a un compromesso completo del sistema, furto di dati e interruzione di operazioni aziendali critiche.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)