
CVE-2024-4879.py は、ServiceNow インスタンス内の特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするために設計された Python スクリプトです。このツールは、特にセキュリティ研究者やペネトレーションテスターにとって有用です。
CVE-2024-4879.pyは、ServiceNowインスタンスの特定の脆弱性を検出し、脆弱性が見つかった場合にデータベース接続情報をダンプするように設計されたPythonスクリプトです。このツールはセキュリティ研究者やペネトレーションテスターにとって特に有用です。
requests ライブラリargparse ライブラリurllib3 ライブラリcolorama ライブラリgit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
スキャンするURLのリストを含むファイルを準備します。各URLは新しい行に記述します。
ファイルを引数としてスクリプトを実行します:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
スクリプトはスキャン結果を出力し、脆弱性が発見されたかどうか、およびデータベース接続情報が正常にダンプされたかどうかを示します。情報がダンプされた場合、関連情報は以下の形式で出力されます:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)この関数は指定されたURLに対して特定の脆弱性をチェックします。見つかった場合、データベース接続情報のダンプを試みます。
format_db_details(details)この関数はダンプされたデータベース接続情報を読みやすい形式に整形します。
main()main関数は引数の解析とファイルの読み取りを処理し、脆弱性チェックを開始します。
このツールは教育目的で提供されており、セキュリティテストを実施する明示的な許可があるシステムでのみ使用してください。このツールの誤用は法的な結果を招く可能性があります。