ServiceNow 是一个业务转型平台,可帮助企业管理企业运营的数字工作流程。
CVE-2024-4879 可能允许未经身份验证的用户在 Now 平台中远程执行代码。该漏洞通过串联利用三个问题来访问 ServiceNow 数据:Title Injection、Template Injection Mitigation Bypass 和 Filesystem Filter Bypass。
受影响的版本包括 Vancouver、Washington DC Now 和 Utah 平台版本
用法: python3 exploit.py -i < target_IP >
用法示例: python3 exploit.py -i 127.0.0.1
免责声明: 此漏洞利用程序仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。对于因使用此脚本而造成的任何误用或损害,我概不负责。
参考资料: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data