
Эксплойт-скрипт для ServiceNow CVE-2024-4879, который обеспечивает неаутентифицированное удалённое выполнение кода, с возможностями массового сканирования целей и дампа базы данных.
ServiceNow, широко используемая платформа для трансформации бизнеса, недавно раскрыла три критических уязвимости безопасности, которые могут иметь серьезные последствия для организаций по всему миру. Эти уязвимости, идентифицированные как CVE-2024–4879, CVE-2024–5217 и CVE-2024–5178, затрагивают различные версии платформы Now.
Наиболее тревожными из этих дефектов являются CVE-2024–4879 и CVE-2024–5217, оба имеют критическую оценку CVSSv4 9.3 и 9.2 соответственно. Эти уязвимости позволяют неаутентифицированным удаленным злоумышленникам выполнять произвольный код в платформе Now, что потенциально может привести к полной компрометации системы, краже данных и нарушению критических бизнес-операций.
FOFA Query: app="servicenow-Products"
SHODAn Query: Server: ServiceNow
git clone https://github.com/0xWhoami35/CVE-2024-4879.git
cd CVE-2024-4879
pip3 install -r requirements.txt (Install python library)
python3 exp.py -i https://example.com (For Single Target)
python3 exp.py -m urls.txt (For multiple targets)
Uploading image.png…