Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script — 自动检测并修复 ServiceNow UI Macro 漏洞(CVE-2025-11449、CVE-2025-11450),通过对 sysparm_ 参数进行编码以防止 XSS 攻击。 | Kitploit
工具/GitHubGitHub/danielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script
漏洞分析脚本与自动化配置审计Web安全DevSecOps
GitHubdanielmadsendk/servicenow-cve-2025-11449-cve-2025-11450-mitigation-script

ServiceNow-CVE-2025-11449-CVE-2025-11450-Mitigation-Script

自动检测并修复 ServiceNow UI Macro 漏洞(CVE-2025-11449、CVE-2025-11450),通过对 sysparm_ 参数进行编码以防止 XSS 攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
170年前尚未审核
分享

ServiceNow CVE-2025-11449 与 CVE-2025-11450 修复脚本

概述

该脚本可自动检测并修复 ServiceNow UI Macros 中的 CVE-2025-11449 和 CVE-2025-11450 安全漏洞。如果用户控制的 sysparm_ 参数未得到正确清理,这些漏洞可能通过特制链接在用户浏览器中执行任意代码。

受影响的 UI Macros

  • $pwd_verify_email
  • $pwd_verify_personal_data_ui

脚本功能

该脚本执行两项关键安全修复:

1. <g:evaluate> 块外部:添加正确的编码

将易受攻击的模式替换为正确编码的版本:

  • ${sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${HTML:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}
  • ${JS:sysparm_<XYZ>} → ${JS,HTML:sysparm_<XYZ>}

2. <g:evaluate> 块内部:使用 Jelly 变量引用

将字符串插值替换为安全的 Jelly 对象引用:

  • "${sysparm_<XYZ>}" → jelly.sysparm_<XYZ>(移除引号!)
  • ${HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>
  • 甚至 ${JS,HTML:sysparm_<XYZ>} → jelly.sysparm_<XYZ>(在 <g:evaluate> 内部仍然不安全)

使用方法

前提条件

  • 具有管理员访问权限的 ServiceNow 实例
  • 可访问“脚本 - 后台”模块

操作说明

  1. 先备份!

    // 在运行此脚本之前导出当前的 UI Macros
    // 导航至:系统 UI > UI Macros
    // 导出:$pwd_verify_email 和 $pwd_verify_personal_data_ui
    
  2. 运行检测脚本

    • 导航至 系统定义 > 脚本 - 后台
    • 复制并粘贴 CVE_2025_11449_fix.js 中的脚本
    • 点击 运行脚本
  3. 查看输出

    • 脚本将记录所有发现的漏洞
    • 查看“建议修复的 XML”输出
    • 确认更改适用于您的环境
  4. 应用修复

    • 手动应用(推荐):复制修复后的 XML 并手动更新 UI Macro
  5. 全面测试

    • 测试密码重置流程
    • 验证电子邮件验证过程
    • 确保功能未受影响

示例输出

受影响的 Macro: $pwd_verify_personal_data_ui (sys_id: abc123...) [活动 - 高优先级]
在 <g:evaluate> 外部发现 8 个易受攻击的 sysparm_ 模式:
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  - ${HTML:sysparm_verification_id}
  ... 以及另外 3 个
在 <g:evaluate> 内部发现 1 个易受攻击的 sysparm_ 模式:
  - "${sysparm_verification_id}"

建议修复的 XML:
[此处输出修复后的 XML]
---

自定义其他 Macros

要检查其他 UI Macros,请修改第 3 行:

var macrosToCheck = ['$pwd_verify_email', '$pwd_verify_personal_data_ui', 'your_custom_macro'];

安全影响

严重:这些漏洞允许跨站脚本(XSS)攻击,可能导致:

  • 在用户浏览器中执行任意 JavaScript
  • 窃取会话令牌和凭据
  • 代表已认证用户执行操作
  • 破坏密码重置流程

贡献

发现问题或有改进建议?请:

  1. 提交包含详细信息的问题
  2. 提交包含测试用例的拉取请求
  3. 报告误报/漏报

参考

  • ServiceNow 安全公告 - CVE-2025-11449 和 CVE-2025-11450
  • Jelly 转义 ServiceNow 文档)

许可证

MIT 许可证 - 可自由使用、修改和分发。

免责声明

自行承担使用风险! 请务必:

  • 先在子生产环境中测试
  • 在应用更改前备份 UI Macros
  • 手动审查生成的 XML
  • 了解安全影响

此脚本按原样提供,不附带任何担保。作者对因使用本脚本造成的任何损害或问题概不负责。

作者

该脚本由 ServiceNow Helper 生成,作者为 Daniel Aagren Seehartrai Madsen

旨在帮助 ServiceNow 社区快速、安全地解决关键安全漏洞。

更新日志

v1.0.0 (2025-10-10)

  • 初始版本

下载工具