Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — Detecção e remediação automatizadas de vulnerabilidades em UI Macros do ServiceNow (CVE-2025-11449, CVE-2025-11450) por meio da codificação dos parâmetros sysparm_ para prevenir ataques XSS. | Kitploit
Ferramentas/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Análise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança WebDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Detecção e remediação automatizadas de vulnerabilidades em UI Macros do ServiceNow (CVE-2025-11449, CVE-2025-11450) por meio da codificação dos parâmetros sysparm_ para prevenir ataques XSS.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Mitigação ServiceNow CVE-2025-11449 e CVE-2025-11450

Visão Geral

Este script detecta e corrige automaticamente as vulnerabilidades de segurança CVE-2025-11449 e CVE-2025-11450 em UI Macros do ServiceNow. Essas vulnerabilidades podem permitir a execução arbitrária de código nos navegadores dos usuários por meio de links especialmente criados, caso os parâmetros sysparm_ controlados pelo usuário não sejam devidamente sanitizados.

UI Macros Afetadas

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

O Que Este Script Faz

O script realiza duas correções de segurança principais:

1. : Adiciona codificação adequada

Fora de Blocos <g:evaluate>

Substitui padrões vulneráveis por versões devidamente codificadas:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. Dentro de Blocos <g:evaluate>: Usa referências de variáveis Jelly

Substitui a interpolação de strings por referências seguras de objetos Jelly:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (remove aspas!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Até ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (ainda inseguro dentro de <g:evaluate>)

Uso

Pré-requisitos

  • Instância ServiceNow com acesso de administrador
  • Acesso ao módulo Scripts - Background

Instruções

  1. Faça Backup Primeiro!

    root@kitploit:~
    // Exporte seus UI Macros atuais antes de executar este script
    // Navegue até: System UI > UI Macros
    // Exporte: $pwd_verify_email e $pwd_verify_personal_data_ui
    
  2. Execute o Script de Detecção

    • Navegue até System Definition > Scripts - Background
    • Copie e cole o script de CVE_2025_11449_fix.js
    • Clique em Run script
  3. Revise a Saída

    • O script registrará todas as vulnerabilidades encontradas
    • Revise a saída "Suggested Cured XML"
    • Verifique se as alterações são apropriadas para o seu ambiente
  4. Aplique a Correção

    • Aplicação Manual (Recomendada): Copie o XML corrigido e atualize manualmente o UI Macro
  5. Teste Minuciosamente

    • Teste os fluxos de redefinição de senha
    • Verifique os processos de verificação de e-mail
    • Garanta que nenhuma funcionalidade foi quebrada

Exemplo de Saída

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

Personalize para Outros Macros

Para verificar UI Macros adicionais, modifique a linha 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Impacto de Segurança

CRÍTICO: Essas vulnerabilidades permitem ataques de Cross-Site Scripting (XSS) que podem:

  • Executar JavaScript arbitrário nos navegadores dos usuários
  • Roubar tokens de sessão e credenciais
  • Realizar ações em nome de usuários autenticados
  • Comprometer fluxos de redefinição de senha

Contribuindo

Encontrou um problema ou tem uma melhoria? Por favor:

  1. Abra uma issue com detalhes
  2. Envie um pull request com casos de teste
  3. Reporte falsos positivos/negativos

Referências

  • ServiceNow Security Advisory - CVE-2025-11449 e CVE-2025-11450
  • Documentação de escape Jelly do ServiceNow)

Licença

Licença MIT - Sinta-se à vontade para usar, modificar e distribuir.

Aviso Legal

Use por sua conta e risco! Sempre:

  • Teste em um ambiente de sub-produção primeiro
  • Faça backup dos seus UI Macros antes de aplicar alterações
  • Revise o XML gerado manualmente
  • Entenda as implicações de segurança

Este script é fornecido como está, sem garantia. O autor não é responsável por qualquer dano ou problema causado pelo seu uso.

Autor

O script foi gerado por ServiceNow Helper por Daniel Aagren Seehartrai Madsen

Criado para ajudar a comunidade ServiceNow a abordar vulnerabilidades de segurança críticas de forma rápida e segura.

Changelog

v1.0.0 (2025-10-10)

  • Lançamento inicial

Baixar ferramenta