
CVE-2024-4879.py is a Python script designed to detect specific vulnerabilities in ServiceNow instances and dump database connection details if the vulnerability is found. This tool is particularly useful for security researchers and penetration testers.
CVE-2024-4879.py는 ServiceNow 인스턴스에서 특정 취약점을 감지하고, 취약점이 발견되면 데이터베이스 연결 세부 정보를 덤프하도록 설계된 Python 스크립트입니다. 이 도구는 보안 연구원과 침투 테스터에게 특히 유용합니다.
requests 라이브러리argparse 라이브러리urllib3 라이브러리colorama 라이브러리git clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
스캔할 URL 목록이 포함된 파일을 준비합니다. 각 URL은 새 줄에 하나씩 있어야 합니다.
파일을 인수로 사용하여 스크립트를 실행합니다:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
스크립트는 스캔 결과를 출력하여 취약점이 발견되었는지, 데이터베이스 연결 세부 정보가 성공적으로 덤프되었는지 표시합니다. 세부 정보가 덤프되면 관련 정보가 다음 형식으로 출력됩니다:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)이 함수는 주어진 URL에서 특정 취약점을 확인합니다. 발견되면 데이터베이스 연결 세부 정보를 덤프하려고 시도합니다.
format_db_details(details)이 함수는 덤프된 데이터베이스 연결 세부 정보를 읽기 쉬운 형식으로 변환합니다.
main()메인 함수는 인수 파싱과 파일 읽기를 처리하고 취약점 확인을 시작합니다.
이 도구는 교육 목적으로만 제공되며, 보안 테스트를 수행할 명시적 권한이 있는 시스템에서만 사용해야 합니다. 이 도구의 오용은 법적 결과를 초래할 수 있습니다.