Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
servicenow — Сканирует экземпляры ServiceNow на предмет ошибок конфигурации плагина widget-simple-list, которые раскрывают данные через API, поддерживая отдельные URL-адреса, списки URL-адресов, быструю проверку и параметры прокси. | Kitploit
Инструменты/GitHubGitHub/bsysop/servicenow
РазведкаСканеры уязвимостейЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubbsysop/servicenow

servicenow

Сканирует экземпляры ServiceNow на предмет ошибок конфигурации плагина widget-simple-list, которые раскрывают данные через API, поддерживая отдельные URL-адреса, списки URL-адресов, быструю проверку и параметры прокси.

Репозиторий
66302 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер ошибок конфигурации ServiceNow Widget-Simple-List

Обзор

Этот инструмент сканирует ошибки конфигурации в плагине ServiceNow widget-simple-list. Он проверяет, уязвим ли целевой экземпляр к рискам раскрытия данных из-за неправильно настроенных параметров.

Важное примечание

Для глубокого понимания техники атаки и эксплуатации обратитесь к техническим деталям, доступным здесь.

Предварительные требования

  • Python 3.x
  • Необходимые библиотеки Python: requests

Установить необходимые библиотеки можно с помощью pip:

pip install requests

Использование

  1. Клонируйте репозиторий на локальную машину.
  2. Перейдите в каталог, содержащий servicescan.py.
  3. Выберите один из следующих способов запуска скрипта с помощью Python 3:

Способ 1: Один URL

python3 servicescan.py --url https://redacted.service-now.com

Способ 2: Несколько URL из файла

python3 servicescan.py --file urls.txt

Опция быстрой проверки

Выполните быструю проверку, которая сканирует только таблицу kb_knowledge, используя аргумент --fast-check:

python3 servicescan.py --url https://redacted.service-now.com --fast-check

Использование прокси

Чтобы использовать прокси-сервер, примените опцию --proxy:

python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port

Пример вывода

Если целевой экземпляр окажется уязвимым, вы получите вывод, подобный следующему:

https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;

Примечание: Таблица может быть публичной, но не обязательно раскрывать конфиденциальную информацию. Всегда проверяйте, что раскрытые данные действительно конфиденциальны, прежде чем предпринимать какие-либо действия.

Благодарности и участники

  • Aaron Costello — исследователь, предоставивший технические детали и метод эксплуатации. Веб-сайт
  • bsysop — создатель инструмента
  • Aaron Ringo — рефакторинг кода и реализация опций --proxy и --file
  • Nathan Sanders — улучшение фильтрации для точного обнаружения утечки данных
  • Daniel Müller — реализация запросов без заголовка X-UserToken.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и этичного тестирования. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент