
Exploit per CVE-2024-4879 che colpisce Vancouver, Washington DC Now e Utah Platform releases
ServiceNow è una piattaforma per la trasformazione aziendale che aiuta le aziende a gestire i flussi di lavoro digitali per le operazioni enterprise.
CVE-2024-4879 potrebbe permettere a un utente non autenticato di eseguire codice in remoto all'interno della piattaforma Now. Questa vulnerabilità sfrutta tre problemi concatenandoli: Title Injection, Template Injection Mitigation Bypass e Filesystem Filter Bypass, per accedere ai dati di ServiceNow.
Le versioni interessate includono Vancouver, Washington DC Now e le versioni della piattaforma Utah
Uso: python3 exploit.py -i < target_IP >
Esempio d'uso: python3 exploit.py -i 127.0.0.1
Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale o non autorizzato di questo exploit è vietato. Non sono responsabile per qualsiasi uso improprio o danno causato da questo script.
Riferimenti: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data