
Эксплойт для CVE-2024-4879, затрагивающий релизы Vancouver, Washington DC Now и Utah Platform
ServiceNow — это платформа для трансформации бизнеса, которая помогает компаниям управлять цифровыми рабочими процессами для корпоративных операций.
CVE-2024-4879 может позволить неаутентифицированному пользователю удаленно выполнять код в платформе Now. Эта уязвимость использует три проблемы, объединяя их: Title Injection, Template Injection Mitigation Bypass и Filesystem Filter Bypass, для доступа к данным ServiceNow.
Затронутые версии включают релизы платформ Vancouver, Washington DC Now и Utah.
Использование: python3 exploit.py -i < target_IP >
Пример использования: python3 exploit.py -i 127.0.0.1
Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.
Ссылки: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data