Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — Automazione del rilevamento e della correzione delle vulnerabilità delle UI Macro di ServiceNow (CVE-2025-11449, CVE-2025-11450) tramite codifica dei parametri sysparm_ per prevenire attacchi XSS. | Kitploit
Strumenti/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Analisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza WebDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Automazione del rilevamento e della correzione delle vulnerabilità delle UI Macro di ServiceNow (CVE-2025-11449, CVE-2025-11450) tramite codifica dei parametri sysparm_ per prevenire attacchi XSS.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Mitigazione per ServiceNow CVE-2025-11449 e CVE-2025-11450

Panoramica

Questo script rileva e corregge automaticamente le vulnerabilità di sicurezza CVE-2025-11449 e CVE-2025-11450 nei UI Macros di ServiceNow. Queste vulnerabilità potrebbero consentire l'esecuzione di codice arbitrario nei browser degli utenti tramite link appositamente creati, se i parametri sysparm_ controllati dall'utente non vengono adeguatamente sanificati.

UI Macros Interessati

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

Cosa Fa Questo Script

Lo script esegue due correzioni di sicurezza fondamentali:

1. : Aggiunge la codifica appropriata

Fuori dai Blocchi <g:evaluate>

Sostituisce i pattern vulnerabili con versioni codificate correttamente:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. Dentro i Blocchi <g:evaluate>: Usa riferimenti a variabili Jelly

Sostituisce l'interpolazione di stringhe con riferimenti sicuri a oggetti Jelly:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (rimuove le virgolette!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Anche ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (ancora non sicuro dentro <g:evaluate>)

Utilizzo

Prerequisiti

  • Istanza ServiceNow con accesso amministratore
  • Accesso al modulo Scripts - Background

Istruzioni

  1. Fai un Backup Prima!

    root@kitploit:~
    // Esporta i tuoi UI Macros correnti prima di eseguire questo script
    // Vai a: System UI > UI Macros
    // Esporta: $pwd_verify_email e $pwd_verify_personal_data_ui
    
  2. Esegui lo Script di Rilevamento

    • Vai a System Definition > Scripts - Background
    • Copia e incolla lo script da CVE_2025_11449_fix.js
    • Clicca su Run script
  3. Esamina l'Output

    • Lo script registrerà tutte le vulnerabilità trovate
    • Esamina l'output "Suggested Cured XML"
    • Verifica che le modifiche siano appropriate per il tuo ambiente
  4. Applica la Correzione

    • Applicazione Manuale (Consigliata): Copia l'XML corretto e aggiorna manualmente il UI Macro
  5. Testa Approfonditamente

    • Testa i flussi di reset della password
    • Verifica i processi di verifica email
    • Assicurati che nessuna funzionalità sia compromessa

Esempio di Output

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

Personalizza per Altri Macros

Per controllare UI Macros aggiuntivi, modifica la riga 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Impatto sulla Sicurezza

CRITICO: Queste vulnerabilità consentono attacchi Cross-Site Scripting (XSS) che potrebbero:

  • Eseguire JavaScript arbitrario nei browser degli utenti
  • Rubare token di sessione e credenziali
  • Eseguire azioni per conto di utenti autenticati
  • Compromettere i flussi di reset della password

Contributi

Hai trovato un problema o hai un miglioramento? Per favore:

  1. Apri una issue con i dettagli
  2. Invia una pull request con casi di test
  3. Segnala falsi positivi/negativi

Riferimenti

  • ServiceNow Security Advisory - CVE-2025-11449 e CVE-2025-11450
  • Documentazione ServiceNow sull'escaping Jelly)

Licenza

Licenza MIT - Sentiti libero di usare, modificare e distribuire.

Disclaimer

Usalo a tuo rischio! Sempre:

  • Testa prima in un ambiente sub-produttivo
  • Fai un backup dei tuoi UI Macros prima di applicare le modifiche
  • Esamina manualmente l'XML generato
  • Comprendi le implicazioni di sicurezza

Questo script è fornito così com'è, senza garanzia. L'autore non è responsabile per eventuali danni o problemi causati dal suo utilizzo.

Autore

Lo script è stato generato da ServiceNow Helper di Daniel Aagren Seehartrai Madsen

Creato per aiutare la community ServiceNow ad affrontare vulnerabilità di sicurezza critiche in modo rapido e sicuro.

Changelog

v1.0.0 (2025-10-10)

  • Rilascio iniziale

Scarica lo strumento