
يقوم بفحص مثيلات ServiceNow بحثًا عن أخطاء تكوين إضافة widget-simple-list التي تكشف البيانات عبر API، ويدعم عناوين URL فردية وقوائم عناوين URL والفحص السريع وخيارات الوكيل.
تقوم هذه الأداة بفحص أخطاء التكوين في إضافة widget-simple-list الخاصة بـ ServiceNow. تتحقق مما إذا كان المثيل الهدف عرضة لمخاطر كشف البيانات بسبب إعدادات خاطئة.
لفهم متعمق لتقنية الهجوم والاستغلال، راجع التفاصيل التقنية المتاحة هنا.
requestsيمكنك تثبيت المكتبات المطلوبة باستخدام pip:
pip install requests
servicescan.py.python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
قم بإجراء فحص سريع يفحص فقط الجدول kb_knowledge باستخدام الوسيطة --fast-check:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
لاستخدام خادم وكيل، استخدم الخيار --proxy:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
إذا تم اكتشاف أن المثيل الهدف عرضة للخطر، فستتلقى مخرجات مشابهة لما يلي:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
ملاحظة: قد يكون الجدول عامًا ولكن ليس بالضرورة أن يكشف معلومات حساسة. تحقق دائمًا من أن البيانات المكشوفة سرية بالفعل قبل اتخاذ أي إجراء.
--proxy و --fileX-UserToken.هذه الأداة مخصصة لأغراض الاختبار التعليمي والأخلاقي فقط. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.