Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — Automatisierte Erkennung und Behebung von ServiceNow-UI-Macro-Schwachstellen (CVE-2025-11449, CVE-2025-11450) durch Kodierung von sysparm_-Parametern zur Verhinderung von XSS-Angriffen. | Kitploit
Tools/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
SchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungWebsicherheitDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Automatisierte Erkennung und Behebung von ServiceNow-UI-Macro-Schwachstellen (CVE-2025-11449, CVE-2025-11450) durch Kodierung von sysparm_-Parametern zur Verhinderung von XSS-Angriffen.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ServiceNow CVE-2025-11449 & CVE-2025-11450 Mitigationsskript

Überblick

Dieses Skript erkennt und behebt automatisch die Sicherheitslücken CVE-2025-11449 und CVE-2025-11450 in ServiceNow-UI-Makros. Diese Schwachstellen könnten die Ausführung beliebigen Codes im Browser der Benutzer über speziell gestaltete Links ermöglichen, wenn benutzergesteuerte sysparm_-Parameter nicht ordnungsgemäß bereinigt werden.

Betroffene UI-Makros

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

Was dieses Skript tut

Das Skript führt zwei wichtige Sicherheitskorrekturen durch:

1. : Fügt ordnungsgemäße Kodierung hinzu

Außerhalb von <g:evaluate>-Blöcken

Ersetzt anfällige Muster durch ordnungsgemäß kodierte Versionen:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. Innerhalb von <g:evaluate>-Blöcken: Verwendet Jelly-Variablenreferenzen

Ersetzt String-Interpolation durch sichere Jelly-Objektreferenzen:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (entfernt Anführungszeichen!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Sogar ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (innerhalb von <g:evaluate> weiterhin unsicher)

Verwendung

Voraussetzungen

  • ServiceNow-Instanz mit Admin-Zugriff
  • Zugriff auf das Modul Skripte - Hintergrund

Anleitung

  1. Zuerst sichern!

    root@kitploit:~
    // Exportieren Sie Ihre aktuellen UI-Makros, bevor Sie dieses Skript ausführen
    // Navigieren Sie zu: System-UI > UI-Makros
    // Exportieren: $pwd_verify_email und $pwd_verify_personal_data_ui
    
  2. Erkennungsskript ausführen

    • Navigieren Sie zu Systemdefinition > Skripte - Hintergrund
    • Kopieren Sie das Skript aus CVE_2025_11449_fix.js und fügen Sie es ein
    • Klicken Sie auf Skript ausführen
  3. Ausgabe überprüfen

    • Das Skript protokolliert alle gefundenen Schwachstellen
    • Überprüfen Sie die Ausgabe "Vorgeschlagenes korrigiertes XML"
    • Verifizieren Sie, dass die Änderungen für Ihre Umgebung geeignet sind
  4. Den Fix anwenden

    • Manuelle Anwendung (empfohlen): Kopieren Sie das korrigierte XML und aktualisieren Sie das UI-Makro manuell
  5. Gründlich testen

    • Testen Sie die Passwort-Zurücksetzungs-Abläufe
    • Verifizieren Sie die E-Mail-Verifizierungsprozesse
    • Stellen Sie sicher, dass keine Funktionalität beeinträchtigt wird

Beispielausgabe

root@kitploit:~
BETROFFENES Makro: $pwd_verify_personal_data_ui (sys_id: abc123...) [AKTIV - HOHE PRIORITÄT]
8 anfällige sysparm_-Muster außerhalb von <g:evaluate> gefunden:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... und 3 weitere
1 anfälliges sysparm_-Muster innerhalb von <g:evaluate> gefunden:
  - "${sysparm_verification_id}"

Vorgeschlagenes korrigiertes XML:
[Korrigierte XML-Ausgabe hier]
---

Für andere Makros anpassen

Um zusätzliche UI-Makros zu überprüfen, ändern Sie Zeile 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Sicherheitsauswirkungen

KRITISCH: Diese Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe (XSS), die Folgendes bewirken können:

  • Ausführung beliebigen JavaScripts in Benutzerbrowsern
  • Stehlen von Sitzungstokens und Anmeldeinformationen
  • Ausführen von Aktionen im Namen authentifizierter Benutzer
  • Kompromittierung von Passwort-Zurücksetzungs-Abläufen

Mitwirken

Ein Problem gefunden oder eine Verbesserung? Bitte:

  1. Öffnen Sie ein Issue mit Details
  2. Reichen Sie einen Pull-Request mit Testfällen ein
  3. Melden Sie Fehlalarme/Fehlmeldungen

Referenzen

  • ServiceNow-Sicherheitshinweis - CVE-2025-11449 und CVE-2025-11450
  • Jelly-Escaping ServiceNow-Dokumentation)

Lizenz

MIT-Lizenz - Zur freien Verwendung, Änderung und Verbreitung.

Haftungsausschluss

Verwendung auf eigene Gefahr! Immer:

  • Zuerst in einer Sub-Produktionsumgebung testen
  • UI-Makros vor dem Anwenden von Änderungen sichern
  • Das generierte XML manuell überprüfen
  • Die Sicherheitsauswirkungen verstehen

Dieses Skript wird ohne Gewährleistung bereitgestellt. Der Autor ist nicht verantwortlich für Schäden oder Probleme, die durch seine Verwendung entstehen.

Autor

Das Skript wurde von ServiceNow Helper von Daniel Aagren Seehartrai Madsen generiert.

Erstellt, um der ServiceNow-Community zu helfen, kritische Sicherheitslücken schnell und sicher zu beheben.

Änderungsprotokoll

v1.0.0 (2025-10-10)

  • Erstveröffentlichung

Tool herunterladen