
أداة آلية لاكتشاف XSS المنعكس لـ CVE-2025-0133 تستهدف صفحات تسجيل الدخول لبوابة GlobalProtect من Palo Alto Networks مع حمولات سياق HTML وJavaScript.
المؤلف: ديريك أوديورن
التاريخ: 2025-05-23
الخطورة: متوسطة
تم اختبارها ضد: بوابة GlobalProtect من Palo Alto Networks (PAN-OS)
يقوم هذا السكربت بإجراء اختبار آمن ومصرح به للثغرة CVE-2025-0133، وهي مشكلة XSS منعكسة (Reflected Cross-Site Scripting) في صفحات تسجيل الدخول لبوابة GlobalProtect ونظام الدخول لبرنامج PAN-OS من Palo Alto Networks.
يختبر الأداة عدة معاملات شائعة بحمولتين خاصتين بالسياق:
<script>alert()</script>)j\";-alert()...)يتم تلوين النتائج للوضوح وحفظها في ملف سجل مختوم بزمن.
requestscoloramaتثبيت التبعيات (إذا لزم الأمر):
pip install requests colorama