
ServiceNow इंस्टेंस को widget-simple-list प्लगइन गलत कॉन्फ़िगरेशन के लिए स्कैन करता है जो API के माध्यम से डेटा उजागर करते हैं, सिंगल URL, URL सूचियों, fast-check, और प्रॉक्सी विकल्पों का समर्थन करता है।
यह टूल ServiceNow widget-simple-list प्लगइन में गलत कॉन्फ़िगरेशन के लिए स्कैन करता है। यह जाँचता है कि लक्ष्य इंस्टेंस गलत तरीके से कॉन्फ़िगर की गई सेटिंग्स के कारण डेटा एक्सपोज़र जोखिमों के प्रति असुरक्षित है या नहीं।
हमले की तकनीक और शोषण की गहन समझ के लिए, यहाँ उपलब्ध तकनीकी विवरण देखें।
requestsआप pip का उपयोग करके आवश्यक लाइब्रेरीज़ इंस्टॉल कर सकते हैं:
pip install requests
servicescan.py है।python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
--fast-check आर्ग्युमेंट का उपयोग करके एक फ़ास्ट चेक करें जो केवल kb_knowledge टेबल के लिए स्कैन करता है:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
प्रॉक्सी सर्वर का उपयोग करने के लिए, --proxy विकल्प का उपयोग करें:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
यदि लक्ष्य इंस्टेंस असुरक्षित पाया जाता है, तो आपको निम्नलिखित के समान आउटपुट प्राप्त होगा:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
नोट: एक टेबल सार्वजनिक हो सकती है लेकिन ज़रूरी नहीं कि संवेदनशील जानकारी उजागर करे। कोई भी कार्रवाई करने से पहले हमेशा सत्यापित करें कि प्रकट किया गया डेटा वास्तव में गोपनीय है।
X-UserToken हेडर के बिना requests का कार्यान्वयन।यह टूल केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।