
Сканирует экземпляры ServiceNow на предмет ошибок конфигурации плагина widget-simple-list, которые раскрывают данные через API, поддерживая отдельные URL-адреса, списки URL-адресов, быструю проверку и параметры прокси.
Этот инструмент сканирует ошибки конфигурации в плагине ServiceNow widget-simple-list. Он проверяет, уязвим ли целевой экземпляр к рискам раскрытия данных из-за неправильно настроенных параметров.
Для глубокого понимания техники атаки и эксплуатации обратитесь к техническим деталям, доступным здесь.
requestsУстановить необходимые библиотеки можно с помощью pip:
pip install requests
servicescan.py.python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
Выполните быструю проверку, которая сканирует только таблицу kb_knowledge, используя аргумент --fast-check:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
Чтобы использовать прокси-сервер, примените опцию --proxy:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
Если целевой экземпляр окажется уязвимым, вы получите вывод, подобный следующему:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
Примечание: Таблица может быть публичной, но не обязательно раскрывать конфиденциальную информацию. Всегда проверяйте, что раскрытые данные действительно конфиденциальны, прежде чем предпринимать какие-либо действия.
X-UserToken.Этот инструмент предназначен только для образовательных целей и этичного тестирования. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.