
Script Python projetado para detectar vulnerabilidades específicas em instâncias ServiceNow e extrair detalhes de conexão com o banco de dados se a vulnerabilidade for encontrada. Esta ferramenta é particularmente útil para pesquisadores de segurança e testadores de penetração.
CVE-2024-4879.py é um script Python projetado para detectar vulnerabilidades específicas em instâncias ServiceNow e extrair detalhes de conexão do banco de dados se a vulnerabilidade for encontrada. Esta ferramenta é particularmente útil para pesquisadores de segurança e testadores de penetração.
requestsargparseurllib3coloramagit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Prepare um arquivo contendo uma lista de URLs para verificar. Cada URL deve estar em uma nova linha.
Execute o script com o arquivo como argumento:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
O script exibirá os resultados da verificação, indicando se a vulnerabilidade foi encontrada e se os detalhes de conexão do banco de dados foram extraídos com sucesso. Se os detalhes forem extraídos, as informações relevantes serão impressas no seguinte formato:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Esta função verifica a URL fornecida em busca da vulnerabilidade específica. Se encontrada, ela tenta extrair os detalhes de conexão do banco de dados.
format_db_details(details)Esta função formata os detalhes de conexão do banco de dados extraídos para um formato legível.
main()A função principal lida com a análise de argumentos e leitura do arquivo, e inicia as verificações de vulnerabilidade.
Esta ferramenta é destinada a fins educacionais e deve ser usada apenas em sistemas onde você tenha permissão explícita para realizar testes de segurança. O uso indevido desta ferramenta pode resultar em consequências legais.