
Verifica instâncias do ServiceNow em busca de configurações incorretas do plugin widget-simple-list que expõem dados via API, com suporte a URLs únicas, listas de URLs, verificação rápida e opções de proxy.
Esta ferramenta verifica configurações incorretas no plugin widget-simple-list do ServiceNow. Ela verifica se a instância de destino é vulnerável a riscos de exposição de dados devido a configurações incorretas.
Para uma compreensão aprofundada da técnica de ataque e exploração, consulte os detalhes técnicos disponíveis aqui.
requestsVocê pode instalar as bibliotecas necessárias usando pip:
pip install requests
servicescan.py.python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
Execute uma verificação rápida que apenas verifica a tabela kb_knowledge usando o argumento --fast-check:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
Para usar um servidor proxy, use a opção --proxy:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
Se a instância de destino for considerada vulnerável, você receberá uma saída semelhante à seguinte:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
Nota: Uma tabela pode ser pública, mas não necessariamente expor informações sensíveis. Sempre verifique se os dados divulgados são de fato confidenciais antes de tomar qualquer ação.
X-UserToken.Esta ferramenta destina-se apenas a fins educacionais e de testes éticos. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.