Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
servicenow — ServiceNow इंस्टेंस को widget-simple-list प्लगइन गलत कॉन्फ़िगरेशन के लिए स्कैन करता है जो API के माध्यम से डेटा उजागर करते हैं, सिंगल URL, URL सूचियों, fast-check, और प्रॉक्सी विकल्पों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/bsysop/servicenow
टोहीभेद्यता स्कैनरडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubbsysop/servicenow

servicenow

ServiceNow इंस्टेंस को widget-simple-list प्लगइन गलत कॉन्फ़िगरेशन के लिए स्कैन करता है जो API के माध्यम से डेटा उजागर करते हैं, सिंगल URL, URL सूचियों, fast-check, और प्रॉक्सी विकल्पों का समर्थन करता है।

रिपॉजिटरी देखें
66302 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ServiceNow Widget-Simple-List गलत कॉन्फ़िगरेशन स्कैनर

अवलोकन

यह टूल ServiceNow widget-simple-list प्लगइन में गलत कॉन्फ़िगरेशन के लिए स्कैन करता है। यह जाँचता है कि लक्ष्य इंस्टेंस गलत तरीके से कॉन्फ़िगर की गई सेटिंग्स के कारण डेटा एक्सपोज़र जोखिमों के प्रति असुरक्षित है या नहीं।

महत्वपूर्ण नोट

हमले की तकनीक और शोषण की गहन समझ के लिए, यहाँ उपलब्ध तकनीकी विवरण देखें।

पूर्व-आवश्यकताएँ

  • Python 3.x
  • आवश्यक Python लाइब्रेरीज़: requests

आप pip का उपयोग करके आवश्यक लाइब्रेरीज़ इंस्टॉल कर सकते हैं:

pip install requests

उपयोग

  1. रिपॉज़िटरी को अपनी लोकल मशीन पर क्लोन करें।
  2. उस डायरेक्टरी पर जाएँ जिसमें servicescan.py है।
  3. Python 3 का उपयोग करके स्क्रिप्ट चलाने के लिए निम्नलिखित में से एक विधि चुनें:

विधि 1: एकल URL

python3 servicescan.py --url https://redacted.service-now.com

विधि 2: फ़ाइल से एकाधिक URL

python3 servicescan.py --file urls.txt

फ़ास्ट-चेक विकल्प

--fast-check आर्ग्युमेंट का उपयोग करके एक फ़ास्ट चेक करें जो केवल kb_knowledge टेबल के लिए स्कैन करता है:

python3 servicescan.py --url https://redacted.service-now.com --fast-check

प्रॉक्सी का उपयोग करना

प्रॉक्सी सर्वर का उपयोग करने के लिए, --proxy विकल्प का उपयोग करें:

python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port

उदाहरण आउटपुट

यदि लक्ष्य इंस्टेंस असुरक्षित पाया जाता है, तो आपको निम्नलिखित के समान आउटपुट प्राप्त होगा:

https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;

नोट: एक टेबल सार्वजनिक हो सकती है लेकिन ज़रूरी नहीं कि संवेदनशील जानकारी उजागर करे। कोई भी कार्रवाई करने से पहले हमेशा सत्यापित करें कि प्रकट किया गया डेटा वास्तव में गोपनीय है।

श्रेय और योगदानकर्ता

  • Aaron Costello - शोधकर्ता जिन्होंने तकनीकी विवरण और शोषण विधि प्रदान की। वेबसाइट
  • bsysop - टूल निर्माता
  • Aaron Ringo - कोड रीफ़ैक्टर और --proxy तथा --file कार्यान्वयन
  • Nathan Sanders - सटीक लीक हो रहे डेटा का पता लगाने के लिए फ़िल्टरिंग सुधार
  • Daniel Müller - X-UserToken हेडर के बिना requests का कार्यान्वयन।

अस्वीकरण

यह टूल केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें