
Vancouver、Washington DC Now、および Utah Platform のリリースに影響する CVE-2024-4879 用エクスプロイト
ServiceNowは、企業のデジタルワークフロー管理を支援し、業務変革を実現するプラットフォームです。
CVE-2024-4879 は、認証されていないユーザーがNow Platform上でリモートからコードを実行できる可能性がある脆弱性です。この脆弱性は、Title Injection、Template Injection Mitigation Bypass、Filesystem Filter Bypassの3つの問題を連鎖させることで悪用され、ServiceNowのデータにアクセスします。
影響を受けるバージョンには、Vancouver、Washington DC Now、およびUtahプラットフォームリリースが含まれます。
使用法: python3 exploit.py -i < ターゲットIP >
使用例: python3 exploit.py -i 127.0.0.1
免責事項: このエクスプロイトは、教育目的および許可されたテスト目的のみに使用してください。このエクスプロイトの違法・不正使用は禁止されています。本スクリプトによって引き起こされた誤用や損害について、私は一切責任を負いません。
参照: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data