
ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続の詳細をダンプするように設計された Python スクリプト。このツールは、セキュリティ研究者やペネトレーションテスターにとって特に有用です。
CVE-2024-4879.py は、ServiceNow インスタンスの特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするために設計された Python スクリプトです。このツールは、セキュリティ研究者やペネトレーションテスターにとって特に有用です。
requests ライブラリargparse ライブラリurllib3 ライブラリcolorama ライブラリgit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
スキャンする URL のリストを含むファイルを準備します。各 URL は新しい行に記述します。
ファイルを引数としてスクリプトを実行します:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
スクリプトはスキャンの結果を出力し、脆弱性が見つかったかどうか、データベース接続情報が正常にダンプされたかどうかを示します。詳細がダンプされた場合、関連情報は以下の形式で出力されます:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)この関数は、指定された URL に対して特定の脆弱性をチェックします。見つかった場合、データベース接続情報をダンプしようとします。
format_db_details(details)この関数は、ダンプされたデータベース接続情報を読みやすい形式に整形します。
main()メイン関数は、引数の解析とファイルの読み取りを処理し、脆弱性チェックを開始します。
このツールは教育目的で提供されており、セキュリティテストを実施する明示的な許可があるシステムでのみ使用する必要があります。このツールの誤用は法的な結果を招く可能性があります。