Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — 自动检测并修复 ServiceNow UI Macro 漏洞(CVE-2025-11449、CVE-2025-11450),通过对 sysparm_ 参数进行编码以防止 XSS 攻击。 | Kitploit
工具/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
漏洞分析脚本与自动化配置审计Web安全DevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

自动检测并修复 ServiceNow UI Macro 漏洞(CVE-2025-11449、CVE-2025-11450),通过对 sysparm_ 参数进行编码以防止 XSS 攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
611个月前尚未审核
分享

ServiceNow CVE-2025-11449 与 CVE-2025-11450 修复脚本

概述

该脚本可自动检测并修复 ServiceNow UI Macros 中的 CVE-2025-11449 和 CVE-2025-11450 安全漏洞。如果用户控制的 sysparm_ 参数未得到正确清理,这些漏洞可能通过特制链接在用户浏览器中执行任意代码。

受影响的 UI Macros

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

脚本功能

该脚本执行两项关键安全修复:

1. <g:evaluate> 块外部:添加正确的编码

将易受攻击的模式替换为正确编码的版本:

  • ${sysparm_<XYZ>} →
${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • 2. <g:evaluate> 块内部:使用 Jelly 变量引用

    将字符串插值替换为安全的 Jelly 对象引用:

    • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ>(移除引号!)
    • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
    • 甚至 ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>(在 <g:evaluate> 内部仍然不安全)

    使用方法

    前提条件

    • 具有管理员访问权限的 ServiceNow 实例
    • 可访问“脚本 - 后台”模块

    操作说明

    1. 先备份!

      root@kitploit:~
      // 在运行此脚本之前导出当前的 UI Macros
      // 导航至:系统 UI > UI Macros
      // 导出:$pwd_verify_email 和 $pwd_verify_personal_data_ui
      
    2. 运行检测脚本

      • 导航至 系统定义 > 脚本 - 后台
      • 复制并粘贴 CVE_2025_11449_fix.js 中的脚本
      • 点击 运行脚本
    3. 查看输出

      • 脚本将记录所有发现的漏洞
      • 查看“建议修复的 XML”输出
      • 确认更改适用于您的环境
    4. 应用修复

      • 手动应用(推荐):复制修复后的 XML 并手动更新 UI Macro
    5. 全面测试

      • 测试密码重置流程
      • 验证电子邮件验证过程
      • 确保功能未受影响

    示例输出

    root@kitploit:~
    受影响的 Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [活动 - 高优先级]
    在 <g:evaluate> 外部发现 8 个易受攻击的 sysparm_ 模式:
      - ${HTML:sysparm_verification_id}
      - ${HTML:sysparm_verification_id}
      - ${HTML:sysparm_verification_id}
      - ${HTML:sysparm_verification_id}
      - ${HTML:sysparm_verification_id}
      ... 以及另外 3 个
    在 <g:evaluate> 内部发现 1 个易受攻击的 sysparm_ 模式:
      - "${sysparm_verification_id}"
    
    建议修复的 XML:
    [此处输出修复后的 XML]
    ---
    

    自定义其他 Macros

    要检查其他 UI Macros,请修改第 3 行:

    root@kitploit:~
    var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];
    

    安全影响

    严重:这些漏洞允许跨站脚本(XSS)攻击,可能导致:

    • 在用户浏览器中执行任意 JavaScript
    • 窃取会话令牌和凭据
    • 代表已认证用户执行操作
    • 破坏密码重置流程

    贡献

    发现问题或有改进建议?请:

    1. 提交包含详细信息的问题
    2. 提交包含测试用例的拉取请求
    3. 报告误报/漏报

    参考

    • ServiceNow 安全公告 - CVE-2025-11449 和 CVE-2025-11450
    • Jelly 转义 ServiceNow 文档)

    许可证

    MIT 许可证 - 可自由使用、修改和分发。

    免责声明

    自行承担使用风险! 请务必:

    • 先在子生产环境中测试
    • 在应用更改前备份 UI Macros
    • 手动审查生成的 XML
    • 了解安全影响

    此脚本按原样提供,不附带任何担保。作者对因使用本脚本造成的任何损害或问题概不负责。

    作者

    该脚本由 ServiceNow Helper 生成,作者为 Daniel Aagren Seehartrai Madsen

    旨在帮助 ServiceNow 社区快速、安全地解决关键安全漏洞。

    更新日志

    v1.0.0 (2025-10-10)

    • 初始版本

    下载工具