
ServiceNow CVE-2024-4879용 익스플로잇 스크립트로, 인증되지 않은 원격 코드 실행을 가능하게 하며 대량 대상 스캔 및 데이터베이스 덤프 기능을 제공합니다.
비즈니스 혁신을 위해 널리 사용되는 플랫폼인 ServiceNow는 최근 전 세계 조직에 심각한 영향을 미칠 수 있는 세 가지 중요한 보안 취약점을 공개했습니다. CVE-2024-4879, CVE-2024-5217 및 CVE-2024-5178로 식별된 이러한 취약점은 Now Platform의 다양한 버전에 영향을 미칩니다.
이 중 가장 우려되는 결함은 CVE-2024-4879와 CVE-2024-5217로, 각각 CVSSv4 점수 9.3과 9.2의 심각도를 가집니다. 이 취약점을 통해 인증되지 않은 원격 공격자가 Now Platform 내에서 임의 코드를 실행할 수 있으며, 이는 전체 시스템 손상, 데이터 도난 및 핵심 비즈니스 운영 중단으로 이어질 수 있습니다.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
이미지 업로드 중…