
Script Python progettato per rilevare vulnerabilità specifiche nelle istanze ServiceNow e scaricare i dettagli di connessione al database se la vulnerabilità viene trovata. Questo strumento è particolarmente utile per ricercatori di sicurezza e penetration tester.
CVE-2024-4879.py è uno script Python progettato per rilevare vulnerabilità specifiche nelle istanze ServiceNow e scaricare i dettagli di connessione al database se la vulnerabilità viene trovata. Questo strumento è particolarmente utile per ricercatori di sicurezza e penetration tester.
requestsargparseurllib3coloramagit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Prepara un file contenente un elenco di URL da scansionare. Ogni URL deve essere su una nuova riga.
Esegui lo script con il file come argomento:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
Lo script restituirà i risultati della scansione, indicando se la vulnerabilità è stata trovata e se i dettagli di connessione al database sono stati scaricati con successo. Se i dettagli vengono scaricati, le informazioni pertinenti verranno stampate nel seguente formato:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Questa funzione controlla l'URL fornito per la vulnerabilità specifica. Se trovata, tenta di scaricare i dettagli di connessione al database.
format_db_details(details)Questa funzione formatta i dettagli di connessione al database scaricati in un formato leggibile.
main()La funzione principale gestisce il parsing degli argomenti e la lettura del file, e avvia i controlli di vulnerabilità.
Questo strumento è destinato a scopi educativi e deve essere utilizzato solo su sistemi per i quali si dispone di autorizzazione esplicita per condurre test di sicurezza. L'uso improprio di questo strumento può comportare conseguenze legali.