
CVE-2024-4879.py è uno script Python progettato per rilevare specifiche vulnerabilità nelle istanze ServiceNow e scaricare i dettagli di connessione al database se la vulnerabilità viene riscontrata. Questo strumento è particolarmente utile per ricercatori di sicurezza e penetration tester.
CVE-2024-4879.py è uno script Python progettato per rilevare specifiche vulnerabilità nelle istanze ServiceNow e scaricare i dettagli di connessione al database se la vulnerabilità viene trovata. Questo strumento è particolarmente utile per ricercatori di sicurezza e penetration tester.
requestsargparseurllib3coloramagit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Prepara un file contenente un elenco di URL da scansionare. Ogni URL deve essere su una nuova riga.
Esegui lo script con il file come argomento:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
Lo script restituirà i risultati della scansione, indicando se la vulnerabilità è stata trovata e se i dettagli di connessione al database sono stati scaricati con successo. Se i dettagli vengono scaricati, le informazioni rilevanti verranno stampate nel seguente formato:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Questa funzione controlla l'URL fornito per la specifica vulnerabilità. Se trovata, tenta di scaricare i dettagli di connessione al database.
format_db_details(details)Questa funzione formatta i dettagli di connessione al database scaricati in un formato leggibile.
main()La funzione principale gestisce l'analisi degli argomenti e la lettura del file, e avvia i controlli di vulnerabilità.
Questo strumento è destinato a scopo educativo e dovrebbe essere utilizzato solo su sistemi per i quali si dispone di esplicita autorizzazione a condurre test di sicurezza. L'uso improprio di questo strumento può comportare conseguenze legali.