Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — Автоматическое обнаружение и устранение уязвимостей UI Macro в ServiceNow (CVE-2025-11449, CVE-2025-11450) путем кодирования параметров sysparm_ для предотвращения XSS-атак. | Kitploit
Инструменты/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
Анализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииВеб-безопасностьDevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

Автоматическое обнаружение и устранение уязвимостей UI Macro в ServiceNow (CVE-2025-11449, CVE-2025-11450) путем кодирования параметров sysparm_ для предотвращения XSS-атак.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для устранения уязвимостей ServiceNow CVE-2025-11449 и CVE-2025-11450

Обзор

Этот скрипт автоматически обнаруживает и устраняет уязвимости безопасности CVE-2025-11449 и CVE-2025-11450 в UI-макросах ServiceNow. Эти уязвимости могут позволить выполнение произвольного кода в браузерах пользователей через специально созданные ссылки, если контролируемые пользователем параметры sysparm_ не проходят надлежащую санитизацию.

Затронутые UI-макросы

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

Что делает этот скрипт

Скрипт выполняет два ключевых исправления безопасности:

1. : Добавляет корректное кодирование

Вне блоков <g:evaluate>

Заменяет уязвимые шаблоны на корректно закодированные версии:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. Внутри блоков <g:evaluate>: Использует ссылки на переменные Jelly

Заменяет интерполяцию строк на безопасные ссылки на объекты Jelly:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ> (удаляет кавычки!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • Даже ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ> (всё ещё небезопасно внутри <g:evaluate>)

Использование

Предварительные требования

  • Экземпляр ServiceNow с административным доступом
  • Доступ к модулю Scripts - Background

Инструкции

  1. Сначала сделайте резервную копию!

    root@kitploit:~
    // Экспортируйте текущие UI-макросы перед запуском этого скрипта
    // Перейдите в: System UI > UI Macros
    // Экспортируйте: $pwd_verify_email и $pwd_verify_personal_data_ui
    
  2. Запустите скрипт обнаружения

    • Перейдите в System Definition > Scripts - Background
    • Скопируйте и вставьте скрипт из CVE_2025_11449_fix.js
    • Нажмите Run script
  3. Просмотрите вывод

    • Скрипт зарегистрирует все найденные уязвимости
    • Просмотрите вывод "Suggested Cured XML"
    • Убедитесь, что изменения подходят для вашего окружения
  4. Примените исправление

    • Ручное применение (рекомендуется): Скопируйте исправленный XML и вручную обновите UI-макрос
  5. Тщательно протестируйте

    • Протестируйте процессы сброса пароля
    • Проверьте процессы проверки электронной почты
    • Убедитесь, что функциональность не нарушена

Пример вывода

root@kitploit:~
AFFECTED Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [ACTIVE - HIGH PRIORITY]
Found 8 vulnerable sysparm_ pattern(s) outside <g:evaluate>:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... and 3 more
Found 1 vulnerable sysparm_ pattern(s) inside <g:evaluate>:
  - "${sysparm_verification_id}"

Suggested Cured XML:
[Fixed XML output here]
---

Настройка для других макросов

Чтобы проверить дополнительные UI-макросы, измените строку 3:

root@kitploit:~
var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

Влияние на безопасность

КРИТИЧЕСКИ ВАЖНО: Эти уязвимости позволяют проводить атаки с межсайтовым скриптингом (XSS), которые могут:

  • Выполнять произвольный JavaScript в браузерах пользователей
  • Похищать токены сессий и учётные данные
  • Выполнять действия от имени аутентифицированных пользователей
  • Компрометировать процессы сброса пароля

Участие в разработке

Нашли проблему или есть предложение по улучшению? Пожалуйста:

  1. Откройте issue с подробностями
  2. Отправьте pull request с тестовыми примерами
  3. Сообщите о ложных срабатываниях/пропусках

Ссылки

  • Бюллетень безопасности ServiceNow - CVE-2025-11449 и CVE-2025-11450
  • Документация ServiceNow по экранированию Jelly)

Лицензия

Лицензия MIT — можно свободно использовать, изменять и распространять.

Отказ от ответственности

Используйте на свой страх и риск! Всегда:

  • Сначала тестируйте в среде, близкой к производственной
  • Делайте резервные копии UI-макросов перед применением изменений
  • Вручную просматривайте сгенерированный XML
  • Понимайте последствия для безопасности

Этот скрипт предоставляется как есть, без каких-либо гарантий. Автор не несёт ответственности за любой ущерб или проблемы, вызванные его использованием.

Автор

Скрипт создан с помощью ServiceNow Helper Дэниелом Огреном Сихартраи Мадсеном

Создан, чтобы помочь сообществу ServiceNow быстро и безопасно устранить критические уязвимости безопасности.

Журнал изменений

v1.0.0 (2025-10-10)

  • Первоначальный выпуск

Скачать инструмент