
Exploit para CVE-2024-4879 que afeta as versões Vancouver, Washington DC Now e Utah Platform
ServiceNow é uma plataforma de transformação de negócios que ajuda empresas a gerenciar fluxos de trabalho digitais para operações empresariais.
CVE-2024-4879 pode permitir que um usuário não autenticado execute código remotamente na Now Platform. Esta vulnerabilidade explora três problemas encadeando-os: Injeção de Título, Contorno de Mitigação de Injeção de Template e Contorno de Filtro do Sistema de Arquivos, para acessar dados do ServiceNow.
As versões afetadas incluem Vancouver, Washington DC Now e lançamentos da plataforma Utah.
Uso: python3 exploit.py -i < target_IP >
Exemplo de uso: python3 exploit.py -i 127.0.0.1
Aviso Legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não me responsabilizo por qualquer uso indevido ou dano causado por este script.
Referências: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data