Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 Framework RCE Pre-Auth ServiceNow 🔥 Iniezione JS → Evasione sandbox → RCE → Root. Funzionalità: --detect, --exec, shell reverse/interattiva, threading batch, bypass WAF, persistenza, movimento laterale, dump delle credenziali, esecuzione fileless, pulizia delle tracce. 🛡️ CVSS 9.5 sfruttato attivamente. Solo uso autorizzato e legale. Rimani legale. 🔒 | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Escalation di PrivilegiScanner di VulnerabilitàMeccanismi di PersistenzaExploitMovimento LateraleSfruttamento di Applicazioni WebPost-ExploitBypass WAFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2026-6875 Framework RCE Pre-Auth ServiceNow 🔥 Iniezione JS → Evasione sandbox → RCE → Root. Funzionalità: --detect, --exec, shell reverse/interattiva, threading batch, bypass WAF, persistenza, movimento laterale, dump delle credenziali, esecuzione fileless, pulizia delle tracce. 🛡️ CVSS 9.5 sfruttato attivamente. Solo uso autorizzato e legale. Rimani legale. 🔒

Strumento di Accesso Remoto
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Vedi Repository
3252 mesi faNon ancora revisionato
Condividi

CVE-2026-6875

CVE-2026-6875 - Framework di Exploit RCE Pre‑Auth di ServiceNow e Verificatore PoC 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

Piattaforma AI di ServiceNow — Iniezione JavaScript → Evasione Sandbox → RCE → Privesc Root

Framework di Exploit e Verificatore Sicuro
Solo per test di sicurezza autorizzati.


⚖️ Disclaimer Legale e Uso Responsabile

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati.

Gli autori e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono gli unici responsabili di assicurarsi di avere il permesso scritto esplicito del proprietario del target prima di testare. L'accesso non autorizzato ai sistemi informatici è illegale ai sensi del Computer Fraud and Abuse Act (CFAA) e di leggi simili in tutto il mondo.

Utilizzando questo software, accetti di:

  • Utilizzarlo solo su sistemi di tua proprietà o per i quali hai il permesso esplicito di test.
  • Rispettare tutte le leggi locali, statali e federali applicabili.
  • Non utilizzarlo per attività dannose, distruttive o illegali.

⚠️ AVVERTENZA: Questa vulnerabilità è attivamente sfruttata in natura. L'uso non autorizzato può comportare gravi conseguenze legali.


🔥 Panoramica della Vulnerabilità

CVE-2026-6875 è una vulnerabilità critica di Esecuzione Remota di Codice (RCE) non autenticata nella Piattaforma AI di ServiceNow (ex Now Platform). Consente agli aggressori di bypassare la sandbox degli script ed eseguire comandi di sistema arbitrari con i privilegi dell'applicazione ServiceNow.

Come funziona:

  1. Iniezione JavaScript: L'endpoint assessment_thanks.do accetta un parametro sysparm_assessable_type. Anteponendo javascript: al valore, un aggressore inietta codice JavaScript arbitrario.

  2. Evasione della Sandbox: Un sofisticato gadget di evasione della sandbox (che combina DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor e Class.create) rimuove la restrizione della sandbox JavaScript.

  3. Esecuzione Remota di Codice: Il codice Java iniettato (tramite java.lang.Runtime.exec()) viene eseguito con i privilegi dell'applicazione ServiceNow, consentendo il pieno compromesso del sistema.

  4. Escalation dei Privilegi: I moduli post‑exploitation tentano di elevare i privilegi a root tramite configurazioni sudo errate, binari SUID, cron job scrivibili o exploit del kernel.

Dati Chiave:

AttributoValore
📅 Scoperta1 aprile 2026 (Searchlight Cyber)
⚠️ Punteggio CVSS9.5 (CRITICO)
📋 CISA KEVAggiunta il 13 luglio 2026
🎯 Prodotti InteressatiPiattaforma AI di ServiceNow self‑hosted
🔄 Versioni CorretteBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 AutenticazioneNon richiesta (Pre‑Auth)
🌍 Sfruttamento AttivoConfermato in natura (luglio 2026)

🛠️ Framework di Exploit (exploit.py)

L'exploit weaponizzato completo combina l'iniezione JavaScript e l'evasione della sandbox per ottenere l'esecuzione remota di codice, con moduli post‑exploitation avanzati per persistenza, movimento laterale e dump delle credenziali.

✨ Funzionalità

FunzionalitàDescrizione
🚀 Iniezione JavaScriptInietta il payload tramite il parametro sysparm_assessable_type.
💻 Evasione della SandboxBypassa la sandbox degli script di ServiceNow per eseguire codice Java arbitrario.
🔐 Shell InterattivaAvvia una shell live con supporto per più comandi.
👑 Privesc RootVerifica configurazioni sudo errate, binari SUID e cron job.
📁 Operazioni sui FileCarica webshell, legge/scarica file tramite codifica base64.
🌐 Scansione in BatchSfrutta più target in massa con il threading (flag -l).
🎯 Rilevamento SicuroFlag --detect opzionale per la verifica non intrusiva della vulnerabilità.
⚙️ Bypass WAFTecniche di offuscamento integrate per eludere WAF/IDS (6 tecniche).
🧩 PersistenzaInstalla backdoor cron/systemd/schtasks.
🔍 Movimento LateraleScansiona la rete locale per altri host vulnerabili e tenta la propagazione SSH/SSRF.
🧹 Pulizia delle TracceRimuove log, cronologia bash e trail di audit.
💾 Esecuzione FilelessUsa Java ClassLoader per eseguire payload residenti in memoria senza scrivere su disco.
🔌 Server di CallbackServer HTTP integrato per ricevere l'output dei comandi (opzionale).
📢 Notifiche WebhookInvia i risultati a un URL personalizzato (Slack, Discord, ecc.).
🪟 Multi‑PiattaformaSupporta target Linux e Windows (cmd.exe / PowerShell).
🔒 Thread‑SafeUsa meccanismi di blocco per operazioni concorrenti.
📊 Rilevamento VersioneRileva la versione di ServiceNow (Zurich/Brazil/Australia/Yokohama).

Comandi della Shell Interattiva

ComandoDescrizione
exec <cmd>Esegue un comando di sistema
upload <local> [remote]Carica una webshell sul target
download <remote>Scarica e mostra il contenuto del file
privescTenta l'escalation dei privilegi
reverse <host> <port>Invia una reverse shell
dumpcredEstrae le credenziali dalle configurazioni di ServiceNow
persist <host> <port>Installa la persistenza (cron/systemd/schtasks)
lateralTenta il movimento laterale
cleanPulisce le tracce (log, cronologia)
memory <host> <port>Esegue il payload Java fileless
exitEsce dalla shell interattiva

🕵️ Verificatore Sicuro (verifier.py)

Il verificatore sicuro esegue un rilevamento non intrusivo della vulnerabilità senza eseguire payload dannosi o apportare modifiche al sistema.

✨ Funzionalità

Scarica lo strumento