Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — Detección y remediación automatizadas de vulnerabilidades de UI Macro en ServiceNow (CVE-2025-11449, CVE-2025-11450) mediante la codificación de parámetros sysparm_ para prevenir ataques XSS. | Kitploit
Herramientas/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Análisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad WebDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Detección y remediación automatizadas de vulnerabilidades de UI Macro en ServiceNow (CVE-2025-11449, CVE-2025-11450) mediante la codificación de parámetros sysparm_ para prevenir ataques XSS.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Mitigación para ServiceNow CVE-2025-11449 y CVE-2025-11450

Descripción General

Este script detecta y corrige automáticamente las vulnerabilidades de seguridad CVE-2025-11449 y CVE-2025-11450 en los UI Macros de ServiceNow. Estas vulnerabilidades podrían permitir la ejecución arbitraria de código en los navegadores de los usuarios mediante enlaces especialmente diseñados si los parámetros sysparm_ controlados por el usuario no se sanean adecuadamente.

UI Macros Afectados

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

Qué Hace Este Script

El script realiza dos correcciones de seguridad clave:

1. : Añade codificación adecuada

Fuera de los Bloques <g:evaluate>

Reemplaza los patrones vulnerables con versiones correctamente codificadas:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. Dentro de los Bloques <g:evaluate>: Utiliza referencias a variables Jelly

Reemplaza la interpolación de cadenas con referencias seguras a objetos Jelly:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (¡elimina las comillas!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Incluso ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (aún inseguro dentro de <g:evaluate>)

Uso

Requisitos Previos

  • Instancia de ServiceNow con acceso de administrador
  • Acceso al módulo Scripts - Background

Instrucciones

  1. ¡Haz una Copia de Seguridad Primero!

    root@kitploit:~
    // Exporta tus UI Macros actuales antes de ejecutar este script
    // Navega a: System UI > UI Macros
    // Exporta: $pwd_verify_email y $pwd_verify_personal_data_ui
    
  2. Ejecuta el Script de Detección

    • Navega a System Definition > Scripts - Background
    • Copia y pega el script de CVE_2025_11449_fix.js
    • Haz clic en Run script
  3. Revisa la Salida

    • El script registrará todas las vulnerabilidades encontradas
    • Revisa la salida "Suggested Cured XML"
    • Verifica que los cambios sean apropiados para tu entorno
  4. Aplica la Corrección

    • Aplicación Manual (Recomendada): Copia el XML corregido y actualiza manualmente el UI Macro
  5. Prueba a Fondo

    • Prueba los flujos de restablecimiento de contraseña
    • Verifica los procesos de verificación de correo electrónico
    • Asegúrate de que ninguna funcionalidad se haya roto

Ejemplo de Salida

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

Personalizar para Otros Macros

Para verificar UI Macros adicionales, modifica la línea 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Impacto de Seguridad

CRÍTICO: Estas vulnerabilidades permiten ataques de Cross-Site Scripting (XSS) que podrían:

  • Ejecutar JavaScript arbitrario en los navegadores de los usuarios
  • Robar tokens de sesión y credenciales
  • Realizar acciones en nombre de usuarios autenticados
  • Comprometer los flujos de restablecimiento de contraseña

Contribuciones

¿Encontraste un problema o tienes una mejora? Por favor:

  1. Abre un issue con los detalles
  2. Envía un pull request con casos de prueba
  3. Reporta falsos positivos/negativos

Referencias

  • ServiceNow Security Advisory - CVE-2025-11449 and CVE-2025-11450
  • Jelly escaping ServiceNow documentation)

Licencia

Licencia MIT - Siéntete libre de usar, modificar y distribuir.

Aviso Legal

¡Úsalo bajo tu propio riesgo! Siempre:

  • Prueba primero en un entorno de sub-producción
  • Haz una copia de seguridad de tus UI Macros antes de aplicar cambios
  • Revisa el XML generado manualmente
  • Comprende las implicaciones de seguridad

Este script se proporciona tal cual, sin garantía. El autor no es responsable de ningún daño o problema causado por su uso.

Autor

El script fue generado por ServiceNow Helper por Daniel Aagren Seehartrai Madsen

Creado para ayudar a la comunidad de ServiceNow a abordar vulnerabilidades de seguridad críticas de manera rápida y segura.

Registro de Cambios

v1.0.0 (2025-10-10)

  • Lanzamiento inicial

Descargar herramienta