
Exploit para CVE-2024-4879 afetando os lançamentos do Vancouver, Washington DC Now e Utah Platform
ServiceNow é uma plataforma para transformação de negócios que ajuda empresas a gerenciar fluxos de trabalho digitais para operações empresariais.
CVE-2024-4879 poderia permitir que um usuário não autenticado executasse código remotamente dentro da Now Platform. Esta vulnerabilidade explora três problemas encadeando-os: Injeção de Título, Bypass de Mitigação de Injeção de Template e Bypass de Filtro de Sistema de Arquivos, para acessar dados do ServiceNow.
As versões afetadas incluem as versões Vancouver, Washington DC Now e Utah da plataforma.
Uso: python3 exploit.py -i < target_IP >
Exemplo de uso: python3 exploit.py -i 127.0.0.1
Aviso: Este exploit deve ser usado apenas para fins educacionais e de teste autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não me responsabilizo por qualquer uso indevido ou dano causado por este script.
Referências: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data