
ServiceNow 인스턴스에서 특정 취약점을 탐지하고, 취약점이 발견될 경우 데이터베이스 연결 세부 정보를 덤프하도록 설계된 Python 스크립트입니다. 이 도구는 보안 연구자와 침투 테스터에게 특히 유용합니다.
CVE-2024-4879.py는 ServiceNow 인스턴스의 특정 취약점을 탐지하고, 취약점이 발견되면 데이터베이스 연결 정보를 덤프하도록 설계된 Python 스크립트입니다. 이 도구는 보안 연구원과 침투 테스터에게 특히 유용합니다.
requests 라이브러리argparse 라이브러리urllib3 라이브러리colorama 라이브러리git clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
스캔할 URL 목록이 포함된 파일을 준비합니다. 각 URL은 새 줄에 있어야 합니다.
파일을 인자로 사용하여 스크립트를 실행합니다:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
스크립트는 스캔 결과를 출력하여 취약점이 발견되었는지, 데이터베이스 연결 정보가 성공적으로 덤프되었는지 여부를 표시합니다. 정보가 덤프되면 관련 정보가 다음 형식으로 출력됩니다:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)이 함수는 주어진 URL에서 특정 취약점을 확인합니다. 발견되면 데이터베이스 연결 정보를 덤프하려고 시도합니다.
format_db_details(details)이 함수는 덤프된 데이터베이스 연결 정보를 읽기 쉬운 형식으로 변환합니다.
main()메인 함수는 인자 파싱과 파일 읽기를 처리하고 취약점 검사를 시작합니다.
이 도구는 교육 목적으로 제작되었으며 명시적으로 보안 테스트 허가를 받은 시스템에서만 사용해야 합니다. 이 도구의 오용은 법적 결과를 초래할 수 있습니다.