Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS-инъекция → обход песочницы → RCE → root. Функции: --detect, --exec, обратный/интерактивный шелл, многопоточный пакетный режим, обход WAF, закрепление, горизонтальное перемещение, дамп учётных данных, бесфайловое выполнение, очистка следов. 🛡️ CVSS 9.5, активно эксплуатируется. Только авторизованное и легальное использование. Оставайтесь в рамках закона. 🔒 | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
Повышение привилегийСканеры уязвимостейМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПост-эксплуатацияОбход WAFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS-инъекция → обход песочницы → RCE → root. Функции: --detect, --exec, обратный/интерактивный шелл, многопоточный пакетный режим, обход WAF, закрепление, горизонтальное перемещение, дамп учётных данных, бесфайловое выполнение, очистка следов. 🛡️ CVSS 9.5, активно эксплуатируется. Только авторизованное и легальное использование. Оставайтесь в рамках закона. 🔒

Инструмент Удаленного Доступа
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

Репозиторий
3252 месяцев назадЕщё не проверено
Поделиться

CVE-2026-6875

CVE-2026-6875 — Эксплойт-фреймворк и верификатор PoC для Pre-Auth RCE в ServiceNow 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

Платформа ServiceNow AI — внедрение JavaScript → обход песочницы → RCE → повышение привилегий до root

Эксплойт-фреймворк и безопасный верификатор
Только для авторизованного тестирования безопасности.


⚖️ Правовой дисклеймер и ответственное использование

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение.

Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Пользователи несут единоличную ответственность за получение явного письменного разрешения от владельца цели перед тестированием. Несанкционированный доступ к компьютерным системам является незаконным согласно Закону о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичным законам по всему миру.

Используя данное программное обеспечение, вы соглашаетесь:

  • Использовать его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
  • Соблюдать все применимые местные, государственные и федеральные законы.
  • Не использовать его для любых вредоносных, разрушительных или противоправных действий.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Эта уязвимость активно эксплуатируется в дикой природе. Несанкционированное использование может привести к серьёзным правовым последствиям.


🔥 Обзор уязвимости

CVE-2026-6875 — это критическая уязвимость неаутентифицированного удалённого выполнения кода (RCE) в платформе ServiceNow AI (ранее Now Platform). Она позволяет злоумышленникам обойти песочницу сценариев и выполнять произвольные системные команды с привилегиями приложения ServiceNow.

Как это работает:

  1. Внедрение JavaScript: конечная точка assessment_thanks.do принимает параметр sysparm_assessable_type. Добавляя к значению префикс javascript:, злоумышленник внедряет произвольный JavaScript-код.

  2. Обход песочницы: изощрённый гаджет обхода песочницы (объединяющий DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor и Class.create) снимает ограничения JavaScript-песочницы.

  3. Удалённое выполнение кода: внедрённый Java-код (через java.lang.Runtime.exec()) выполняется с привилегиями приложения ServiceNow, что обеспечивает полную компрометацию системы.

  4. Повышение привилегий: модули постэксплуатации пытаются повысить привилегии до root через неправильные конфигурации sudo, SUID-бинарии, доступные для записи задания cron или эксплойты ядра.

Ключевые факты:

АтрибутЗначение
📅 Обнаружена1 апреля 2026 года (Searchlight Cyber)
⚠️ Оценка CVSS9.5 (КРИТИЧЕСКАЯ)
📋 CISA KEVДобавлена 13 июля 2026 года
🎯 Затронутые продуктыСамостоятельно размещаемая платформа ServiceNow AI
🔄 Исправленные версииBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 АутентификацияНе требуется (Pre-Auth)
🌍 Активная эксплуатацияПодтверждена в дикой природе (июль 2026 года)

🛠️ Эксплойт-фреймворк (exploit.py)

Полнофункциональный боевой эксплойт объединяет внедрение JavaScript и обход песочницы для достижения удалённого выполнения кода, с расширенными модулями постэксплуатации для закрепления, горизонтального перемещения и извлечения учётных данных.

✨ Возможности

ВозможностьОписание
🚀 Внедрение JavaScriptВнедряет полезную нагрузку через параметр sysparm_assessable_type.
💻 Обход песочницыОбходит песочницу сценариев ServiceNow для запуска произвольного Java-кода.
🔐 Интерактивная оболочкаЗапуск живой оболочки с поддержкой множества команд.
👑 Повышение привилегий до rootПроверяет неправильные конфигурации sudo, SUID-бинарии и задания cron.
📁 Операции с файламиЗагрузка веб-шеллов, чтение/скачивание файлов через base64-кодирование.
🌐 Пакетное сканированиеМассовая эксплуатация нескольких целей с использованием потоков (флаг -l).
🎯 Безопасное обнаружениеОпциональный флаг --detect для ненавязчивой проверки уязвимости.
⚙️ Обход WAFВстроенные методы обфускации для обхода WAF/IDS (6 методов).
🧩 ЗакреплениеУстанавливает бэкдоры cron/systemd/schtasks.
🔍 Горизонтальное перемещениеСканирует локальную сеть на предмет других уязвимых хостов и пытается распространяться через SSH/SSRF.
🧹 Очистка следовУдаляет журналы, историю bash и журналы аудита.
💾 Безфайловое выполнениеИспользует Java ClassLoader для запуска резидентных в памяти полезных нагрузок без записи на диск.
🔌 Callback-серверВстроенный HTTP-сервер для получения вывода команд (опционально).
📢 Webhook-уведомленияОтправляет результаты на произвольный URL (Slack, Discord и т.д.).
🪟 КроссплатформенностьПоддерживает цели Linux и Windows (cmd.exe / PowerShell).
🔒 ПотокобезопасностьИспользует механизмы блокировки для конкурентных операций.
📊 Определение версииОпределяет версию ServiceNow (Zurich/Brazil/Australia/Yokohama).

Команды интерактивной оболочки

КомандаОписание
exec <cmd>Выполнить системную команду
upload <local> [remote]Загрузить веб-шелл на цель
download <remote>Скачать и отобразить содержимое файла
privescПопытка повышения привилегий
reverse <host> <port>Отправить обратную оболочку (reverse shell)
dumpcredИзвлечь учётные данные из конфигураций ServiceNow
persist <host> <port>Установить закрепление (cron/systemd/schtasks)
lateralПопытка горизонтального перемещения
cleanОчистить следы (журналы, историю)
memory <host> <port>Выполнить безфайловую Java-полезную нагрузку
exitВыйти из интерактивной оболочки

🕵️ Безопасный верификатор (verifier.py)

Безопасный верификатор выполняет ненавязчивое обнаружение уязвимости без выполнения вредоносных полезных нагрузок и без внесения изменений в систему.

✨ Возможности

Скачать инструмент