
CVE-2024-4879 のエクスプロイト。Vancouver、Washington DC Now、Utah Platform のリリースに影響。
ServiceNowは、企業のデジタルワークフロー管理を支援するビジネス変革プラットフォームです。
CVE-2024-4879は、認証されていないユーザーがNow Platform内でリモートからコードを実行できる可能性があります。この脆弱性は、Title Injection、Template Injection Mitigation Bypass、Filesystem Filter Bypassの3つの問題を連鎖させてServiceNowデータにアクセスします。
影響を受けるバージョンは、Vancouver、Washington DC Now、Utahの各プラットフォームリリースです。
使用方法: python3 exploit.py -i < target_IP >
使用例: python3 exploit.py -i 127.0.0.1
免責事項: このエクスプロイトは教育および許可されたテスト目的のみに使用されるべきです。不正または許可されていない使用は禁止されています。このスクリプトによって引き起こされる誤用や損害について、私は一切の責任を負いません。
参考文献: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data