
Herramienta automatizada de detección de XSS reflejado para CVE-2025-0133 dirigido a páginas de inicio de sesión del portal GlobalProtect de Palo Alto Networks con cargas útiles en contexto HTML y JavaScript.
Autor: Derek Odiorne
Fecha: 2025-05-23
Severidad: Media
Probado Contra: Portal GlobalProtect de Palo Alto Networks (PAN-OS)
Este script realiza pruebas seguras y autorizadas para la vulnerabilidad CVE-2025-0133, un problema de Cross-Site Scripting (XSS) reflejado en las páginas de inicio de sesión del portal y gateway de GlobalProtect del software PAN-OS de Palo Alto Networks.
La herramienta prueba múltiples parámetros comunes con dos payloads específicos de contexto:
<script>alert()</script>)j\";-alert()...)Los resultados se colorean para mayor claridad y se guardan en un archivo de registro con marca de tiempo.
requestscoloramaInstalar dependencias (si es necesario):
pip install requests colorama