ServiceNow 是一个业务转型平台,帮助企业管理工作流程的数字化运营。
CVE-2024-4879 可能允许未经身份验证的用户在 Now Platform 中远程执行代码。该漏洞通过串联利用三个问题:标题注入、模板注入绕过和文件系统过滤器绕过,来访问 ServiceNow 数据。
受影响版本包括 Vancouver、Washington DC Now 和 Utah 平台版本。
使用方法: python3 exploit.py -i < target_IP >
使用示例: python3 exploit.py -i 127.0.0.1
免责声明:此漏洞利用程序仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。我对任何滥用或由此脚本造成的损害概不负责。
参考资料: https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data