
Outil automatisé de détection de XSS réfléchi pour CVE-2025-0133 ciblant les pages de connexion du portail GlobalProtect de Palo Alto Networks avec des payloads en contexte HTML et JavaScript.
Auteur : Derek Odiorne
Date : 2025-05-23
Sévérité : Moyenne
Testé contre : Portail GlobalProtect de Palo Alto Networks (PAN-OS)
Ce script effectue des tests sûrs et autorisés pour la vulnérabilité CVE-2025-0133, un problème de Cross-Site Scripting (XSS) réfléchi dans les pages de connexion du portail et de la passerelle GlobalProtect du logiciel PAN-OS de Palo Alto Networks.
L'outil teste plusieurs paramètres courants avec deux charges utiles contextuelles :
<script>alert()</script>)j\";-alert()...)Les résultats sont colorisés pour plus de clarté et sauvegardés dans un fichier journal horodaté.
requestscoloramaInstaller les dépendances (si nécessaire) :
pip install requests colorama