Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — أداة للكشف الآلي ومعالجة ثغرات واجهة ServiceNow UI Macro (CVE-2025-11449, CVE-2025-11450) عبر ترميز معاملات sysparm_ لمنع هجمات XSS. | Kitploit
أدوات/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن الويبDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

أداة للكشف الآلي ومعالجة ثغرات واجهة ServiceNow UI Macro (CVE-2025-11449, CVE-2025-11450) عبر ترميز معاملات sysparm_ لمنع هجمات XSS.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت معالجة ثغرات ServiceNow CVE-2025-11449 و CVE-2025-11450

نظرة عامة

يكتشف هذا السكربت تلقائيًا ويعالج ثغرات الأمان CVE-2025-11449 و CVE-2025-11450 في وحدات واجهة ServiceNow (UI Macros). قد تسمح هذه الثغرات بتنفيذ كود عشوائي في متصفحات المستخدمين عبر روابط مصممة خصيصًا إذا لم يتم تنظيف معاملات sysparm_ التي يتحكم فيها المستخدم بشكل صحيح.

وحدات الواجهة المتأثرة

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

ما الذي يفعله هذا السكربت

يقوم السكربت بإجراء إصلاحين أمنيين رئيسيين:

1. : إضافة ترميز مناسب

خارج كتل <g:evaluate>

يستبدل الأنماط الضعيفة بنسخ مشفرة بشكل صحيح:

  • ${sysparm_<XYZ>} ← ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} ← ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} ← ${JS,HTML:sysparm_<XYZ>}

2. داخل كتل <g:evaluate>: استخدام مراجع متغيرات Jelly

يستبدل استيفاء النصوص بمراجع كائنات Jelly الآمنة:

  • "${sysparm_<XYZ>}" ← jelly.sysparm_<XYZ> (يزيل علامات الاقتباس!)
  • ${HTML:sysparm_<XYZ>} ← jelly.sysparm_<XYZ>
  • حتى ${JS,HTML:sysparm_<XYZ>} ← jelly.sysparm_<XYZ> (لا يزال غير آمن داخل <g:evaluate>)

الاستخدام

المتطلبات الأساسية

  • مثيل ServiceNow مع صلاحيات إدارية
  • الوصول إلى وحدة Scripts - Background

التعليمات

  1. قم بعمل نسخة احتياطية أولاً!

    root@kitploit:~
    // قم بتصدير وحدات الواجهة الحالية قبل تشغيل هذا السكربت
    // انتقل إلى: System UI > UI Macros
    // قم بتصدير: $pwd_verify_email و $pwd_verify_personal_data_ui
    
  2. قم بتشغيل سكربت الكشف

    • انتقل إلى System Definition > Scripts - Background
    • انسخ والصق السكربت من CVE_2025_11449_fix.js
    • انقر على Run script
  3. راجع المخرجات

    • سيقوم السكربت بتسجيل جميع الثغرات المكتشفة
    • راجع مخرجات "Suggested Cured XML"
    • تحقق من أن التغييرات مناسبة لبيئتك
  4. قم بتطبيق الإصلاح

    • التطبيق اليدوي (موصى به): انسخ XML المعالج وقم بتحديث وحدة الواجهة يدويًا
  5. اختبر بدقة

    • اختبر عمليات إعادة تعيين كلمة المرور
    • تحقق من عمليات التحقق من البريد الإلكتروني
    • تأكد من عدم كسر أي وظيفة

مثال على المخرجات

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

تخصيص لوحدات أخرى

للفحص وحدات واجهة إضافية، قم بتعديل السطر 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

الأثر الأمني

حرج: تسمح هذه الثغرات بهجمات البرمجة النصية عبر المواقع (XSS) التي يمكن أن:

  • تنفذ JavaScript عشوائيًا في متصفحات المستخدمين
  • تسرق رموز الجلسات وبيانات الاعتماد
  • تنفذ إجراءات نيابة عن المستخدمين المصادق عليهم
  • تعرض عمليات إعادة تعيين كلمة المرور للخطر

المساهمة

وجدت مشكلة أو لديك تحسين؟ يرجى:

  1. فتح issue مع التفاصيل
  2. إرسال pull request مع حالات الاختبار
  3. الإبلاغ عن النتائج الإيجابية/السلبية الخاطئة

المراجع

  • استشارة أمان ServiceNow - CVE-2025-11449 و CVE-2025-11450
  • توثيق ServiceNow لترميز Jelly)

الترخيص

رخصة MIT - حر في الاستخدام والتعديل والتوزيع.

إخلاء المسؤولية

استخدم على مسؤوليتك الخاصة! دائمًا:

  • اختبر في بيئة شبه إنتاجية أولاً
  • قم بعمل نسخة احتياطية من وحدات الواجهة قبل تطبيق التغييرات
  • راجع XML المُنشأ يدويًا
  • افهم الآثار الأمنية

يتم توفير هذا السكربت كما هو دون أي ضمان. المؤلف غير مسؤول عن أي ضرر أو مشاكل ناتجة عن استخدامه.

المؤلف

تم إنشاء السكربت بواسطة ServiceNow Helper من تأليف Daniel Aagren Seehartrai Madsen

تم إنشاؤه لمساعدة مجتمع ServiceNow في معالجة الثغرات الأمنية الحرجة بسرعة وأمان.

سجل التغييرات

v1.0.0 (2025-10-10)

  • الإصدار الأولي

تنزيل الأداة