
CVE-2024-4879.py — это скрипт на Python, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения сведений о подключении к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и пентестеров.
CVE-2024-4879.py — это скрипт на Python, предназначенный для обнаружения конкретных уязвимостей в экземплярах ServiceNow и извлечения данных подключения к базе данных при обнаружении уязвимости. Этот инструмент особенно полезен для исследователей безопасности и специалистов по пентесту.
requestsargparseurllib3coloramagit clone https://github.com/Mr-r00t11/CVE-2024-4879.git
cd CVE-2024-4879
pip install requests argparse urllib3 colorama
Подготовьте файл со списком URL-адресов для сканирования. Каждый URL должен быть на новой строке.
Запустите скрипт, передав файл в качестве аргумента:
python CVE-2024-4879.py -f urls.txt
python CVE-2024-4879.py -f urls.txt
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-4879/main/img/Screenshot_1.png)
Скрипт выведет результаты сканирования, указывая, была ли обнаружена уязвимость и были ли успешно извлечены данные подключения к базе данных. Если данные извлечены, соответствующая информация будет выведена в следующем формате:
glide.db.name = servicenow
glide.db.rdbms = BD
glide.db.url = jdbc:BD://127.0.0.1:3306/
glide.db.user = user
glide.db.password = password
check_vulnerability(url)Эта функция проверяет указанный URL на наличие конкретной уязвимости. Если она найдена, функция пытается извлечь данные подключения к базе данных.
format_db_details(details)Эта функция форматирует извлеченные данные подключения к базе данных в читаемый вид.
main()Главная функция обрабатывает разбор аргументов и чтение файла, а также запускает проверки уязвимостей.
Этот инструмент предназначен для образовательных целей и должен использоваться только в тех системах, на которые у вас есть явное разрешение на проведение тестирования безопасности. Неправильное использование этого инструмента может привести к юридическим последствиям.