
Ferramenta de exploração para CVE-2024-4879 visando a plataforma Now da ServiceNow. Escaneia alvos em massa, realiza dump de bancos de dados e executa código remoto não autenticado por meio de vulnerabilidades críticas.
ServiceNow, uma plataforma amplamente utilizada para transformação de negócios, divulgou recentemente três vulnerabilidades críticas de segurança que podem ter consequências severas para organizações em todo o mundo. Essas vulnerabilidades, identificadas como CVE-2024–4879, CVE-2024–5217 e CVE-2024–5178, afetam várias versões do Now Platform.
A mais alarmante dessas falhas são CVE-2024–4879 e CVE-2024–5217, ambas com pontuação crítica CVSSv4 de 9,3 e 9,2, respectivamente. Essas vulnerabilidades permitem que atacantes remotos não autenticados executem código arbitrário no Now Platform, potencialmente levando ao comprometimento total do sistema, roubo de dados e interrupção de operações críticas de negócios.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Instalar biblioteca python)
python3 exp.py -i https://example.com (Para alvo único)
python3 exp.py -m urls.txt (Para múltiplos alvos)
Uploading image.png…