该工具用于扫描 ServiceNow widget-simple-list 插件中的配置错误。它检查目标实例是否因配置不当而存在数据泄露风险。
如需深入了解攻击技术和利用方法,请参阅此处提供的技术细节。
requests你可以使用 pip 安装所需的库:
pip install requests
servicescan.py 的目录。python3 servicescan.py --url https://redacted.service-now.com
python3 servicescan.py --file urls.txt
使用 --fast-check 参数执行快速检查,仅扫描表 kb_knowledge:
python3 servicescan.py --url https://redacted.service-now.com --fast-check
要使用代理服务器,请使用 --proxy 选项:
python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port
如果发现目标实例存在漏洞,你将收到类似以下的输出:
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;
注意: 表可能是公开的,但不一定会泄露敏感信息。在采取任何行动之前,请务必确认所披露的数据确实是机密信息。
X-UserToken 头的请求。本工具仅用于教育和道德测试目的。作者不对因使用本工具而造成的任何误用或损害负责。