
Palo Alto - Global Protect - Reflektiertes XSS
Beschreibung:
Es handelt sich um einen POC für CVE-2025-0133, der nur auf PAN-OS-Firewall-Konfigurationen mit einem aktivierten GlobalProtect-Gateway oder -Portal anwendbar ist. Es prüft mit einer benutzerdefinierten Threadanzahl die Schwachstelle auf mehreren URLs, die aus einer Datei eingelesen werden. Sie können auch Ihr Timeout festlegen und die Ergebnisse in einer Datei speichern.
Beispielverwendung:
MacBook-Wiseep-Dev:github root# python3.9 CVE-2025-0133.py -h
usage: CVE-2025-0133.py [-h] --file FILE [--thread THREAD] [--timeout TIMEOUT] --output OUTPUT
Palo Alto GlobalProtect XSS Scanner
optional arguments: -h, --help show this help message and exit
--file FILE Input file containing URLs
--thread THREAD Number of threads
--timeout TIMEOUT Timeout in seconds
--output OUTPUT Output file for results