Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Analyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité WebDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Détection et remédiation automatisées des vulnérabilités de macros d'interface ServiceNow (CVE-2025-11449, CVE-2025-11450) en encodant les paramètres sysparm_ pour prévenir les attaques XSS.

Voir le dépôt
6il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'atténuation ServiceNow CVE-2025-11449 et CVE-2025-11450

Vue d'ensemble

Ce script détecte et corrige automatiquement les vulnérabilités de sécurité CVE-2025-11449 et CVE-2025-11450 dans les macros d'interface utilisateur ServiceNow. Ces vulnérabilités pourraient permettre l'exécution de code arbitraire dans les navigateurs des utilisateurs via des liens spécialement conçus si les paramètres sysparm_ contrôlés par l'utilisateur ne sont pas correctement assainis.

Macros d'interface utilisateur concernées

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

Ce que fait ce script

Le script effectue deux correctifs de sécurité clés :

1. : Ajoute un encodage approprié

En dehors des blocs <g:evaluate>

Remplace les modèles vulnérables par des versions correctement encodées :

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. À l'intérieur des blocs <g:evaluate> : Utilise des références de variables Jelly

Remplace l'interpolation de chaînes par des références d'objets Jelly sûres :

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (supprime les guillemets !)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Même ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (toujours dangereux à l'intérieur de <g:evaluate>)

Utilisation

Prérequis

  • Instance ServiceNow avec accès administrateur
  • Accès au module Scripts - Arrière-plan

Instructions

  1. Sauvegardez d'abord !

    root@kitploit:~
    // Exportez vos macros d'interface utilisateur actuelles avant d'exécuter ce script
    // Naviguez vers : System UI > UI Macros
    // Exportez : $pwd_verify_email et $pwd_verify_personal_data_ui
    
  2. Exécutez le script de détection

    • Naviguez vers System Definition > Scripts - Arrière-plan
    • Copiez et collez le script depuis CVE_2025_11449_fix.js
    • Cliquez sur Exécuter le script
  3. Examinez la sortie

    • Le script journalisera toutes les vulnérabilités trouvées
    • Examinez la sortie « XML corrigé suggéré »
    • Vérifiez que les modifications sont appropriées pour votre environnement
  4. Appliquez le correctif

    • Application manuelle (recommandée) : Copiez le XML corrigé et mettez à jour manuellement la macro d'interface utilisateur
  5. Testez minutieusement

    • Testez les flux de réinitialisation de mot de passe
    • Vérifiez les processus de vérification par e-mail
    • Assurez-vous qu'aucune fonctionnalité n'est cassée

Exemple de sortie

root@kitploit:~
MACRO CONCERNÉE : $pwd_verify_personal_data_ui (sys_id : abc123...) [ACTIVE - PRIORITÉ ÉLEVÉE]
8 modèle(s) sysparm_ vulnérable(s) trouvé(s) en dehors de <g:evaluate> :
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... et 3 de plus
1 modèle sysparm_ vulnérable trouvé à l'intérieur de <g:evaluate> :
  - "${sysparm_verification_id}"

XML corrigé suggéré :
[Sortie XML corrigée ici]
---

Personnalisation pour d'autres macros

Pour vérifier des macros d'interface utilisateur supplémentaires, modifiez la ligne 3 :

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Impact sur la sécurité

CRITIQUE : Ces vulnérabilités permettent des attaques de type Cross-Site Scripting (XSS) qui pourraient :

  • Exécuter du JavaScript arbitraire dans les navigateurs des utilisateurs
  • Voler des jetons de session et des identifiants
  • Effectuer des actions au nom des utilisateurs authentifiés
  • Compromettre les flux de réinitialisation de mot de passe

Contribution

Vous avez trouvé un problème ou avez une amélioration ? Veuillez :

  1. Ouvrir un problème avec des détails
  2. Soumettre une demande d'extraction avec des cas de test
  3. Signaler les faux positifs/négatifs

Références

  • Avis de sécurité ServiceNow - CVE-2025-11449 et CVE-2025-11450
  • Documentation ServiceNow sur l'échappement Jelly)

Licence

Licence MIT - N'hésitez pas à utiliser, modifier et distribuer.

Avertissement

À utiliser à vos risques et périls ! Toujours :

  • Tester d'abord dans un environnement de sous-production
  • Sauvegarder vos macros d'interface utilisateur avant d'appliquer les modifications
  • Examiner le XML généré manuellement
  • Comprendre les implications de sécurité

Ce script est fourni tel quel, sans garantie. L'auteur n'est pas responsable des dommages ou problèmes causés par son utilisation.

Auteur

Le script a été généré par ServiceNow Helper par Daniel Aagren Seehartrai Madsen

Créé pour aider la communauté ServiceNow à traiter les vulnérabilités de sécurité critiques rapidement et en toute sécurité.

Journal des modifications

v1.0.0 (2025-10-10)

  • Version initiale

Télécharger l’outil