Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 Framework RCE Pré-Auth do ServiceNow 🔥 Injeção de JS → Escape de Sandbox → RCE → Root. Recursos: --detect, --exec, shell reverso/interativo, threading em lote, bypass de WAF, persistência, movimento lateral, dump de credenciais, execução sem arquivo, limpeza de rastros. 🛡️ CVSS 9.5 explorado ativamente. Somente uso autorizado e legal. Mantenha-se dentro da lei. 🔒 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Escalada de PrivilégiosScanners de VulnerabilidadesMecanismos de PersistênciaExploraçãoMovimento LateralExploração de Aplicações WebPós-ExploraçãoBypass de WAFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2026-6875 Framework RCE Pré-Auth do ServiceNow 🔥 Injeção de JS → Escape de Sandbox → RCE → Root. Recursos: --detect, --exec, shell reverso/interativo, threading em lote, bypass de WAF, persistência, movimento lateral, dump de credenciais, execução sem arquivo, limpeza de rastros. 🛡️ CVSS 9.5 explorado ativamente. Somente uso autorizado e legal. Mantenha-se dentro da lei. 🔒

Ferramenta de Acesso Remoto
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Ver Repositório
326há 2 mesesAinda não revisado
Compartilhar

CVE-2026-6875

CVE-2026-6875 - Framework de Exploração RCE Pré-Auth do ServiceNow e Verificador de PoC 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

Plataforma de IA do ServiceNow — Injeção de JavaScript → Escape de Sandbox → RCE → Escalação para Root

Framework de Exploração e Verificador Seguro
Apenas para testes de segurança autorizados.


⚖️ Aviso Legal e Uso Responsável

Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados.

Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este software. Os usuários são os únicos responsáveis por garantir que tenham permissão explícita por escrito do proprietário do alvo antes de testar. O acesso não autorizado a sistemas de computadores é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo.

Ao usar este software, você concorda em:

  • Usá-lo apenas em sistemas que você possui ou para os quais tem permissão explícita de teste.
  • Cumprir todas as leis locais, estaduais e federais aplicáveis.
  • Não usá-lo para qualquer atividade maliciosa, destrutiva ou ilegal.

⚠️ AVISO: Esta vulnerabilidade está sendo explorada ativamente no mundo real. O uso não autorizado pode resultar em graves consequências legais.


🔥 Visão Geral da Vulnerabilidade

CVE-2026-6875 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada na Plataforma de IA do ServiceNow (antiga Now Platform). Ela permite que atacantes contornem o sandbox de scripts e executem comandos arbitrários do sistema com os privilégios do aplicativo ServiceNow.

Como funciona:

  1. Injeção de JavaScript: O endpoint assessment_thanks.do aceita um parâmetro sysparm_assessable_type. Ao prefixar o valor com javascript:, um atacante injeta código JavaScript arbitrário.

  2. Escape de Sandbox: Um gadget sofisticado de escape de sandbox (encadeando DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor e Class.create) remove a restrição do sandbox de JavaScript.

  3. Execução Remota de Código: O código Java injetado (via java.lang.Runtime.exec()) é executado com os privilégios do aplicativo ServiceNow, permitindo comprometimento total do sistema.

  4. Escalação de Privilégios: Módulos de pós-exploração tentam escalar para root via configurações incorretas de sudo, binários SUID, cron jobs graváveis ou exploits de kernel.

Fatos-Chave:

AtributoValor
📅 Descoberta1º de abril de 2026 (Searchlight Cyber)
⚠️ Pontuação CVSS9.5 (CRÍTICA)
📋 CISA KEVAdicionado em 13 de julho de 2026
🎯 Produtos AfetadosPlataforma de IA do ServiceNow self-hosted
🔄 Versões CorrigidasBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 AutenticaçãoNão necessária (Pré-Auth)
🌍 Exploração AtivaConfirmada no mundo real (julho de 2026)

🛠️ Framework de Exploração (exploit.py)

O exploit completo e armado encadeia a injeção de JavaScript e o escape de sandbox para obter execução remota de código, com módulos avançados de pós-exploração para persistência, movimento lateral e extração de credenciais.

✨ Funcionalidades

FuncionalidadeDescrição
🚀 Injeção de JavaScriptInjeta payload via parâmetro sysparm_assessable_type.
💻 Escape de SandboxContorna o sandbox de scripts do ServiceNow para executar código Java arbitrário.
🔐 Shell InterativoAbre um shell interativo com suporte a múltiplos comandos.
👑 Escalação para RootVerifica configurações incorretas de sudo, binários SUID e cron jobs.
📁 Operações de ArquivoEnvia webshells, lê/baixa arquivos via codificação base64.
🌐 Varredura em LoteExplora múltiplos alvos em massa com threading (flag -l).
🎯 Detecção SeguraFlag opcional --detect para verificação não intrusiva de vulnerabilidade.
⚙️ Bypass de WAFTécnicas de ofuscação integradas para evadir WAF/IDS (6 técnicas).
🧩 PersistênciaInstala backdoors via cron/systemd/schtasks.
🔍 Movimento LateralVarre a rede local por outros hosts vulneráveis e tenta propagação via SSH/SSRF.
🧹 Limpar RastrosRemove logs, histórico do bash e trilhas de auditoria.
💾 Execução Sem ArquivoUsa ClassLoader Java para executar payloads residentes em memória sem gravar em disco.
🔌 Servidor de CallbackServidor HTTP integrado para receber saídas de comandos (opcional).
📢 Notificações via WebhookEnvia resultados para uma URL personalizada (Slack, Discord, etc.).
🪟 MultiplataformaSuporta alvos Linux e Windows (cmd.exe / PowerShell).
🔒 Thread-SafeUsa mecanismos de bloqueio para operações concorrentes.
📊 Detecção de VersãoDetecta a versão do ServiceNow (Zurich/Brazil/Australia/Yokohama).

Comandos do Shell Interativo

ComandoDescrição
exec <cmd>Executa comando do sistema
upload <local> [remote]Envia webshell para o alvo
download <remote>Baixa e exibe o conteúdo do arquivo
privescTenta escalação de privilégios
reverse <host> <port>Envia reverse shell
dumpcredExtrai credenciais das configurações do ServiceNow
persist <host> <port>Instala persistência (cron/systemd/schtasks)
lateralTenta movimento lateral
cleanLimpa rastros (logs, histórico)
memory <host> <port>Executa payload Java sem arquivo
exitSai do shell interativo

🕵️ Verificador Seguro (verifier.py)

O verificador seguro realiza detecção de vulnerabilidade não intrusiva, sem executar payloads prejudiciais ou fazer alterações no sistema.

✨ Funcionalidades

Baixar ferramenta