
CVE-2024-4879を対象としたServiceNow Now Platform向けエクスプロイトツール。大量のターゲットをスキャンし、データベースをダンプし、重大な脆弱性を介して認証なしでリモートコードを実行します。
ServiceNowは、ビジネス変革に広く使用されているプラットフォームであり、最近、世界中の組織に深刻な影響を与える可能性がある3つの重要なセキュリティ脆弱性を開示しました。これらの脆弱性は、CVE-2024-4879、CVE-2024-5217、CVE-2024-5178として特定されており、Now Platformの様々なバージョンに影響を及ぼします。
これらの欠陥の中でも最も憂慮すべきものは、CVE-2024-4879とCVE-2024-5217であり、それぞれCVSSv4スコア9.3と9.2という重大な評価を受けています。これらの脆弱性により、認証されていないリモート攻撃者がNow Platform内で任意のコードを実行できるようになり、完全なシステム侵害、データの窃取、および重要なビジネス業務の中断を引き起こす可能性があります。
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Uploading image.png…