Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — ServiceNow UI Macro 취약점(CVE-2025-11449, CVE-2025-11450)을 sysparm_ 매개변수를 인코딩하여 XSS 공격을 방지함으로써 자동 탐지 및 수정합니다. | Kitploit
도구/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Vulnerability AnalysisScripting & AutomationConfiguration AuditingWeb SecurityDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

ServiceNow UI Macro 취약점(CVE-2025-11449, CVE-2025-11450)을 sysparm_ 매개변수를 인코딩하여 XSS 공격을 방지함으로써 자동 탐지 및 수정합니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ServiceNow CVE-2025-11449 및 CVE-2025-11450 완화 스크립트

개요

이 스크립트는 ServiceNow UI 매크로에서 CVE-2025-11449 및 CVE-2025-11450 보안 취약점을 자동으로 탐지하고 수정합니다. 이러한 취약점은 사용자가 제어하는 sysparm_ 매개변수가 제대로 삭제되지 않을 경우 특수하게 제작된 링크를 통해 사용자 브라우저에서 임의 코드 실행을 허용할 수 있습니다.

영향을 받는 UI 매크로

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

이 스크립트가 수행하는 작업

이 스크립트는 두 가지 주요 보안 수정을 수행합니다:

1. : 적절한 인코딩 추가

<g:evaluate> 블록 외부

취약한 패턴을 적절하게 인코딩된 버전으로 대체합니다:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. <g:evaluate> 블록 내부: Jelly 변수 참조 사용

문자열 보간을 안전한 Jelly 객체 참조로 대체합니다:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (따옴표 제거!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • ${JS,HTML:sysparm_<XYZ>}도 → jelly.sysparm_<XYZ> (<g:evaluate> 내부에서는 여전히 안전하지 않음)

사용 방법

사전 요구 사항

  • 관리자 액세스 권한이 있는 ServiceNow 인스턴스
  • Scripts - Background 모듈에 대한 액세스

지침

  1. 먼저 백업하세요!

    root@kitploit:~
    // 이 스크립트를 실행하기 전에 현재 UI 매크로를 내보내세요
    // 이동 경로: System UI > UI Macros
    // 내보내기: $pwd_verify_email 및 $pwd_verify_personal_data_ui
    
  2. 탐지 스크립트 실행

    • System Definition > Scripts - Background로 이동
    • CVE_2025_11449_fix.js에서 스크립트를 복사하여 붙여넣기
    • Run script 클릭
  3. 출력 검토

    • 스크립트는 발견된 모든 취약점을 기록합니다
    • "Suggested Cured XML" 출력을 검토하세요
    • 변경 사항이 사용자 환경에 적합한지 확인하세요
  4. 수정 적용

    • 수동 적용(권장): 수정된 XML을 복사하여 UI 매크로를 수동으로 업데이트
  5. 철저히 테스트

    • 비밀번호 재설정 흐름 테스트
    • 이메일 확인 프로세스 검증
    • 기능이 손상되지 않았는지 확인

출력 예시

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

다른 매크로에 맞게 사용자 지정

추가 UI 매크로를 확인하려면 3번째 줄을 수정하세요:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

보안 영향

중요: 이러한 취약점은 다음과 같은 교차 사이트 스크립팅(XSS) 공격을 허용합니다:

  • 사용자 브라우저에서 임의 JavaScript 실행
  • 세션 토큰 및 자격 증명 탈취
  • 인증된 사용자를 대신한 작업 수행
  • 비밀번호 재설정 흐름 손상

기여

문제를 발견했거나 개선 사항이 있으신가요? 다음을 수행해 주세요:

  1. 세부 정보와 함께 이슈를 개설
  2. 테스트 케이스와 함께 풀 리퀘스트 제출
  3. 오탐/부정 오류 보고

참고 자료

  • ServiceNow 보안 권고 - CVE-2025-11449 및 CVE-2025-11450
  • Jelly 이스케이프 ServiceNow 문서)

라이선스

MIT 라이선스 - 자유롭게 사용, 수정 및 배포할 수 있습니다.

면책 조항

사용에 따른 책임은 본인에게 있습니다! 항상:

  • 먼저 하위 프로덕션 환경에서 테스트
  • 변경 사항을 적용하기 전에 UI 매크로 백업
  • 생성된 XML을 수동으로 검토
  • 보안 영향을 이해

이 스크립트는 보증 없이 있는 그대로 제공됩니다. 작성자는 사용으로 인해 발생하는 손상이나 문제에 대해 책임을 지지 않습니다.

작성자

이 스크립트는 Daniel Aagren Seehartrai Madsen의 ServiceNow Helper에 의해 생성되었습니다.

ServiceNow 커뮤니티가 중요한 보안 취약점을 신속하고 안전하게 해결할 수 있도록 돕기 위해 만들어졌습니다.

변경 로그

v1.0.0 (2025-10-10)

  • 최초 릴리스

도구 다운로드