Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
servicenow — يقوم بفحص مثيلات ServiceNow بحثًا عن أخطاء تكوين إضافة widget-simple-list التي تكشف البيانات عبر API، ويدعم عناوين URL فردية وقوائم عناوين URL والفحص السريع وخيارات الوكيل. | Kitploit
أدوات/GitHubGitHub/bsysop/servicenow
الاستطلاعماسحات الثغرات الأمنيةتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubbsysop/servicenow

servicenow

يقوم بفحص مثيلات ServiceNow بحثًا عن أخطاء تكوين إضافة widget-simple-list التي تكشف البيانات عبر API، ويدعم عناوين URL فردية وقوائم عناوين URL والفحص السريع وخيارات الوكيل.

عرض المستودع
6630منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح أخطاء التكوين في ServiceNow Widget-Simple-List

نظرة عامة

تقوم هذه الأداة بفحص أخطاء التكوين في إضافة widget-simple-list الخاصة بـ ServiceNow. تتحقق مما إذا كان المثيل الهدف عرضة لمخاطر كشف البيانات بسبب إعدادات خاطئة.

ملاحظة مهمة

لفهم متعمق لتقنية الهجوم والاستغلال، راجع التفاصيل التقنية المتاحة هنا.

المتطلبات المسبقة

  • Python 3.x
  • مكتبات Python المطلوبة: requests

يمكنك تثبيت المكتبات المطلوبة باستخدام pip:

pip install requests

الاستخدام

  1. استنسخ المستودع إلى جهازك المحلي.
  2. انتقل إلى الدليل الذي يحتوي على servicescan.py.
  3. اختر إحدى الطرق التالية لتشغيل السكربت باستخدام Python 3:

الطريقة 1: عنوان URL واحد

python3 servicescan.py --url https://redacted.service-now.com

الطريقة 2: عناوين URL متعددة من ملف

python3 servicescan.py --file urls.txt

خيار الفحص السريع

قم بإجراء فحص سريع يفحص فقط الجدول kb_knowledge باستخدام الوسيطة --fast-check:

python3 servicescan.py --url https://redacted.service-now.com --fast-check

استخدام وكيل

لاستخدام خادم وكيل، استخدم الخيار --proxy:

python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port

مثال على المخرجات

إذا تم اكتشاف أن المثيل الهدف عرضة للخطر، فستتلقى مخرجات مشابهة لما يلي:

https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;

ملاحظة: قد يكون الجدول عامًا ولكن ليس بالضرورة أن يكشف معلومات حساسة. تحقق دائمًا من أن البيانات المكشوفة سرية بالفعل قبل اتخاذ أي إجراء.

الشكر والمساهمون

  • Aaron Costello - الباحث الذي قدم التفاصيل التقنية وطريقة الاستغلال. الموقع الإلكتروني
  • bsysop - منشئ الأداة
  • Aaron Ringo - إعادة هيكلة الكود وتنفيذ تطبيقات --proxy و --file
  • Nathan Sanders - تحسين التصفية للكشف الدقيق عن البيانات المسربة
  • Daniel Müller - تنفيذ الطلبات بدون ترويسة X-UserToken.

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض الاختبار التعليمي والأخلاقي فقط. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة