
このツールは ServiceNow の widget-simple-list プラグインにおける設定不備をスキャンします。設定ミスにより、対象インスタンスがデータ露出リスクに対して脆弱かどうかをチェックします。
攻撃手法と悪用方法の詳細については、こちらで公開されている技術的詳細を参照してください。
requests必要なライブラリは pip を使用してインストールできます:
pip install requests
servicescan.py が含まれるディレクトリに移動します。python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
--fast-check 引数を使用して、テーブル kb_knowledge のみをスキャンする高速チェックを実行します:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
プロキシサーバーを使用するには、--proxy オプションを使用します:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
対象インスタンスが脆弱であると判明した場合、以下のような出力が得られます:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
注意: テーブルが公開されていても、必ずしも機密情報が露出しているとは限りません。いかなる行動を取る前にも、開示されたデータが本当に機密情報であるかを必ず確認してください。
X-UserToken ヘッダーなしでのリクエストを実装このツールは教育および倫理的なテスト目的のみを意図しています。作者は、このツールによるいかなる誤用や損害についても責任を負いません。