Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-0133 — أداة آلية لاكتشاف XSS المنعكس لـ CVE-2025-0133 تستهدف صفحات تسجيل الدخول لبوابة GlobalProtect من Palo Alto Networks مع حمولات سياق HTML وJavaScript. | Kitploit
أدوات/GitHubGitHub/dodiorne/cve-2025-0133
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdodiorne/cve-2025-0133

cve-2025-0133

أداة آلية لاكتشاف XSS المنعكس لـ CVE-2025-0133 تستهدف صفحات تسجيل الدخول لبوابة GlobalProtect من Palo Alto Networks مع حمولات سياق HTML وJavaScript.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة كشف XSS المنعكس CVE-2025-0133

المؤلف: ديريك أوديورن
التاريخ: 2025-05-23
الخطورة: متوسطة
تم اختبارها ضد: بوابة GlobalProtect من Palo Alto Networks (PAN-OS)


📌 ملخص

يقوم هذا السكربت بإجراء اختبار آمن ومصرح به للثغرة CVE-2025-0133، وهي مشكلة XSS منعكسة (Reflected Cross-Site Scripting) في صفحات تسجيل الدخول لبوابة GlobalProtect ونظام الدخول لبرنامج PAN-OS من Palo Alto Networks.

يختبر الأداة عدة معاملات شائعة بحمولتين خاصتين بالسياق:

  • سياق HTML (<script>alert()</script>)
  • سياق سلسلة JavaScript (j\";-alert()...)

يتم تلوين النتائج للوضوح وحفظها في ملف سجل مختوم بزمن.


🚨 نظرة عامة على الثغرة

  • معرف CVE: CVE-2025-0133
  • المكون: PAN-OS (بوابة GlobalProtect / نظام الدخول)
  • الثغرة: XSS منعكسة
  • الأثر: تنفيذ كود JavaScript في سياق مستخدم مصادق
  • طريقة الاستغلال: معامل استعلام مصمم بشكل خبيث في رابط تسجيل الدخول

🧪 الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • requests
  • colorama

تثبيت التبعيات (إذا لزم الأمر):

root@kitploit:~
pip install requests colorama
تنزيل الأداة