
Script de exploração para ServiceNow CVE-2024-4879 que permite execução remota de código não autenticada, com capacidades de varredura em massa de alvos e extração de banco de dados.
ServiceNow, uma plataforma amplamente utilizada para transformação de negócios, divulgou recentemente três vulnerabilidades críticas de segurança que podem ter consequências severas para organizações em todo o mundo. Essas vulnerabilidades, identificadas como CVE-2024–4879, CVE-2024–5217 e CVE-2024–5178, afetam várias versões do Now Platform.
A mais alarmante dessas falhas são CVE-2024–4879 e CVE-2024–5217, ambas com pontuação crítica CVSSv4 de 9,3 e 9,2, respectivamente. Essas vulnerabilidades permitem que atacantes remotos não autenticados executem código arbitrário no Now Platform, potencialmente levando ao comprometimento total do sistema, roubo de dados e interrupção de operações críticas de negócios.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Instalar biblioteca python)
python3 exp.py -i https://example.com (Para alvo único)
python3 exp.py -m urls.txt (Para múltiplos alvos)
Uploading image.png…