
Python-скрипт, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения сведений о подключении к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.
CVE-2024-4879.py — это Python-скрипт, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения данных подключения к базе данных, если уязвимость найдена. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.
requestsargparseurllib3coloramagit clone https://github.com/jdusane/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Подготовьте файл со списком URL-адресов для сканирования. Каждый URL должен быть на новой строке.
Запустите скрипт, передав файл в качестве аргумента:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
Скрипт выведет результаты сканирования, указывая, была ли обнаружена уязвимость и были ли успешно извлечены данные подключения к базе данных. Если данные извлечены, соответствующая информация будет выведена в следующем формате:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Эта функция проверяет указанный URL на наличие конкретной уязвимости. Если она найдена, предпринимается попытка извлечь данные подключения к базе данных.
format_db_details(details)Эта функция форматирует извлеченные данные подключения к базе данных в читаемый формат.
main()Основная функция обрабатывает разбор аргументов и чтение файла, а также запускает проверки уязвимостей.
Этот инструмент предназначен для образовательных целей и должен использоваться только на системах, где у вас есть явное разрешение на проведение тестирования безопасности. Неправильное использование этого инструмента может повлечь юридические последствия.