Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
servicenow — 扫描 ServiceNow 实例中 widget-simple-list 插件配置错误,这些错误会通过 API 暴露数据,支持单个 URL、URL 列表、快速检查和代理选项。 | Kitploit
工具/GitHubGitHub/bsysop/servicenow
侦察漏洞扫描器数据泄露信息收集Web安全渗透测试错误配置
GitHubbsysop/servicenow

servicenow

扫描 ServiceNow 实例中 widget-simple-list 插件配置错误,这些错误会通过 API 暴露数据,支持单个 URL、URL 列表、快速检查和代理选项。

查看仓库
66302年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ServiceNow Widget-Simple-List 配置错误扫描器

概述

该工具用于扫描 ServiceNow widget-simple-list 插件中的配置错误。它检查目标实例是否因配置不当而存在数据泄露风险。

重要说明

如需深入了解攻击技术和利用方法,请参阅此处提供的技术细节。

前置要求

  • Python 3.x
  • 所需的 Python 库:requests

你可以使用 pip 安装所需的库:

pip install requests

使用方法

  1. 将仓库克隆到本地机器。
  2. 导航到包含 servicescan.py 的目录。
  3. 选择以下方法之一,使用 Python 3 运行脚本:

方法 1:单个 URL

python3 servicescan.py --url https://redacted.service-now.com

方法 2:从文件读取多个 URL

python3 servicescan.py --file urls.txt

快速检查选项

使用 --fast-check 参数执行快速检查,仅扫描表 kb_knowledge:

python3 servicescan.py --url https://redacted.service-now.com --fast-check

使用代理

要使用代理服务器,请使用 --proxy 选项:

python3 servicescan.py --url https://redacted.service-now.com --proxy http://host:port

示例输出

如果发现目标实例存在漏洞,你将收到类似以下的输出:

https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=incident is EXPOSED, found at least 167 items
https://redacted.service-now.com/api/now/sp/widget/widget-simple-list?t=oauth_entity is EXPOSED, found at least 3 items
Headers to forge requests:
X-UserToken: 76a458ffdbf5[REDACTED]0c02ba13393b764
Cookie: JSESSIONID=7EB7[REDACTED]B5D07E; glide_user_route=glide.4884750d[REDACTED]ca0436e4; glide_node_id_for_js=3143935013eaa5a1e[REDACTED]8a698b419c40837dfce63002d5;

注意: 表可能是公开的,但不一定会泄露敏感信息。在采取任何行动之前,请务必确认所披露的数据确实是机密信息。

致谢与贡献者

  • Aaron Costello - 提供技术细节和利用方法的研究人员。网站
  • bsysop - 工具创建者
  • Aaron Ringo - 代码重构以及 --proxy 和 --file 功能的实现
  • Nathan Sanders - 过滤改进,以检测准确泄露的数据
  • Daniel Müller - 实现了不带 X-UserToken 头的请求。

免责声明

本工具仅用于教育和道德测试目的。作者不对因使用本工具而造成的任何误用或损害负责。

下载工具