Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aisecplus-week01-servicenow-ai-security-incident — Recherche et analyse de la vulnérabilité de l'Agent Virtuel ServiceNow (CVE-2025-12420), y compris le flux d'attaque, le mapping MITRE ATT&CK, les stratégies de détection et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésSécurité CloudRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsSécurité de l'IA

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Recherche et analyse de la vulnérabilité de l'Agent Virtuel ServiceNow (CVE-2025-12420), y compris le flux d'attaque, le mapping MITRE ATT&CK, les stratégies de détection et les recommandations d'atténuation.

Voir le dépôt
13il y a 3 moisPas encore vérifié
Partager

AISec Plus Week01 - Cartographier la menace

Recherche sur un incident de sécurité IA : Vulnérabilité de l'Agent Virtuel ServiceNow (CVE-2025-12420)


Que s'est-il passé ?

Une vulnérabilité critique a été découverte dans la plateforme IA ServiceNow, permettant à un attaquant non authentifié d'usurper l'identité d'utilisateurs légitimes et d'exécuter des actions avec leurs privilèges.

En raison de faiblesses dans le processus d'authentification de l'Agent Virtuel, les attaquants pouvaient :

  • Contourner les contrôles d'authentification
  • Usurper l'identité d'utilisateurs privilégiés
  • Exécuter des actions administratives
  • Créer de nouveaux comptes
  • Modifier les ressources de la plateforme

Résumé de l'incident

Catégorie Détails
Vulnérabilité CVE-2025-12420
Plateforme Plateforme IA ServiceNow
Composant affecté API Agent Virtuel et Agents IA Now Assist
Gravité Critique
Score CVSS 9.3
Type de vulnérabilité Contournement d'authentification / Élévation de privilèges
Année de divulgation 2025
Impact Usurpation d'identité non autorisée et accès administratif

Flux d'attaque

L'attaque peut être résumée comme suit :

  1. L'attaquant accède à l'API de l'Agent Virtuel
  2. Les faiblesses d'authentification permettent un accès non autorisé
  3. La validation d'identité est contournée
  4. L'attaquant usurpe l'identité d'un utilisateur légitime
  5. Les privilèges des agents IA sont abusés
  6. Des comptes administratifs sont créés
  7. Un contrôle total de la plateforme est obtenu

Cartographie MITRE ATT&CK

Tactique ATT&CK Technique ATT&CK ID Pertinence pour l'incident
Accès initial Exploitation d'application exposée au public T1190 Les attaquants ont exploité des faiblesses dans l'API de l'Agent Virtuel exposée aux intégrations externes.
Élévation de privilèges Exploitation pour l'élévation de privilèges T1068 La vulnérabilité a permis aux attaquants d'obtenir des privilèges administratifs.
Élévation de privilèges Abus du mécanisme de contrôle d'élévation T1548 Des contrôles d'autorisation faibles ont permis l'abus des privilèges des agents IA.
Persistance Manipulation de compte T1098 Les attaquants pouvaient créer des comptes administrateur non autorisés.
Contournement de défense / Persistance Comptes valides T1078 Les attaquants ont usurpé l'identité d'utilisateurs légitimes et ont effectué des actions sous des identités de confiance.

Atténuation et réponse

ServiceNow a publié des mises à jour de sécurité en octobre 2025 pour corriger la vulnérabilité. Les organisations devraient :

  1. Appliquer les correctifs du fournisseur
  2. Réviser les permissions des agents IA
  3. Imposer une authentification forte
  4. Effectuer des tests de sécurité continus

Leçons apprises

Cet incident met en lumière plusieurs leçons importantes en matière de sécurité IA :

  1. Les systèmes IA doivent suivre les principes de sécurité traditionnels
  2. Les agents IA doivent fonctionner avec le moindre privilège
  3. Les mécanismes d'authentification doivent être vérifiés indépendamment
  4. La validation d'identité ne doit jamais reposer uniquement sur les adresses e-mail
  5. Les workflows activés par l'IA nécessitent une surveillance de sécurité continue
  6. Les organisations devraient réviser régulièrement les permissions IA

Conclusion

La vulnérabilité de l'Agent Virtuel ServiceNow (CVE-2025-12420) démontre comment des faiblesses dans l'authentification, la vérification d'identité et les permissions des agents IA peuvent se combiner pour créer un risque de sécurité critique. Bien que la vulnérabilité soit originaire de composants activés par l'IA, les causes profondes étaient des défaillances de sécurité traditionnelles amplifiées par l'automatisation IA.

Ce cas rappelle que les systèmes IA doivent être conçus, déployés et surveillés avec la même rigueur que toute technologie critique d'entreprise. Les organisations adoptant l'IA devraient mettre en œuvre une authentification forte, des contrôles d'accès au moindre privilège, une surveillance continue et des évaluations de sécurité régulières pour réduire le risque d'incidents similaires.

Télécharger l’outil