
Эксплойт для CVE-2024-4879, затрагивающий выпуски Vancouver, Washington DC Now и Utah Platform
ServiceNow — это платформа для трансформации бизнеса, которая помогает компаниям управлять цифровыми рабочими процессами для корпоративных операций.
CVE-2024-4879 может позволить неаутентифицированному пользователю удалённо выполнять код в Now Platform. Эта уязвимость использует три проблемы, связывая их в цепочку: Title Injection, Template Injection Mitigation Bypass и Filesystem Filter Bypass, для доступа к данным ServiceNow.
Затронутые версии включают релизы платформы Vancouver, Washington DC Now и Utah.
Использование: python3 exploit.py -i < target_IP >
Пример использования: python3 exploit.py -i 127.0.0.1
Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.
Ссылки: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data