Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bsysop/servicenow
ReconocimientoEscáneres de VulnerabilidadesExfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubbsysop/servicenow

servicenow

Escanea instancias de ServiceNow en busca de configuraciones incorrectas del plugin widget-simple-list que exponen datos a través de la API, con soporte para URLs individuales, listas de URLs, verificación rápida y opciones de proxy.

Ver Repositorio
6630hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de configuración incorrecta de ServiceNow Widget-Simple-List

Descripción general

Esta herramienta escanea en busca de configuraciones incorrectas en el plugin widget-simple-list de ServiceNow. Comprueba si la instancia objetivo es vulnerable a riesgos de exposición de datos debido a configuraciones incorrectas.

Nota importante

Para una comprensión en profundidad de la técnica de ataque y la explotación, consulte los detalles técnicos disponibles aquí.

Requisitos previos

  • Python 3.x
  • Bibliotecas de Python requeridas: requests

Puede instalar las bibliotecas requeridas usando pip:

pip install requests

Uso

  1. Clone el repositorio en su máquina local.
  2. Navegue al directorio que contiene servicescan.py.
  3. Elija uno de los siguientes métodos para ejecutar el script usando Python 3:

Método 1: URL única

python3 servicescan.py --url https://redacted.service-now.com

Método 2: Múltiples URL desde un archivo

python3 servicescan.py --file urls.txt

Opción de comprobación rápida

Realice una comprobación rápida que solo escanea la tabla kb_knowledge usando el argumento --fast-check:

python3 servicescan.py --url https://redacted.service-now.com --fast-check

Uso de un proxy

Para usar un servidor proxy, utilice la opción --proxy:

python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port

Ejemplo de salida

Si se determina que la instancia objetivo es vulnerable, recibirá una salida similar a la siguiente:

https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;

Nota: Una tabla puede ser pública pero no necesariamente exponer información sensible. Verifique siempre que los datos divulgados sean realmente confidenciales antes de tomar cualquier medida.

Créditos y colaboradores

  • Aaron Costello - Investigador que proporcionó los detalles técnicos y el método de explotación. Sitio web
  • bsysop - Creador de la herramienta
  • Aaron Ringo - Refactorización del código e implementación de las opciones --proxy y --file
  • Nathan Sanders - Mejora del filtrado para detectar con precisión datos filtrados
  • Daniel Müller - Implementó solicitudes sin el encabezado X-UserToken.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta