Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-0133 — Outil automatisé de détection de XSS réfléchi pour CVE-2025-0133 ciblant les pages de connexion du portail GlobalProtect de Palo Alto Networks avec des payloads en contexte HTML et JavaScript. | Kitploit
Outils/GitHubGitHub/dodiorne/cve-2025-0133
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdodiorne/cve-2025-0133

cve-2025-0133

Outil automatisé de détection de XSS réfléchi pour CVE-2025-0133 ciblant les pages de connexion du portail GlobalProtect de Palo Alto Networks avec des payloads en contexte HTML et JavaScript.

Voir le dépôt
42il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection XSS réfléchi CVE-2025-0133

Auteur : Derek Odiorne
Date : 2025-05-23
Sévérité : Moyenne
Testé contre : Portail GlobalProtect de Palo Alto Networks (PAN-OS)


📌 Résumé

Ce script effectue des tests sûrs et autorisés pour la vulnérabilité CVE-2025-0133, un problème de Cross-Site Scripting (XSS) réfléchi dans les pages de connexion du portail et de la passerelle GlobalProtect du logiciel PAN-OS de Palo Alto Networks.

L'outil teste plusieurs paramètres courants avec deux charges utiles contextuelles :

  • Contexte HTML (<script>alert()</script>)
  • Contexte chaîne JavaScript (j\";-alert()...)

Les résultats sont colorisés pour plus de clarté et sauvegardés dans un fichier journal horodaté.


🚨 Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2025-0133
  • Composant : PAN-OS (Portail / Passerelle GlobalProtect)
  • Vulnérabilité : XSS réfléchi
  • Impact : Exécution de JavaScript dans le contexte d'un utilisateur authentifié
  • Méthode d'exploitation : Paramètre de requête malveillant dans une URL de connexion

🧪 Utilisation

Prérequis

  • Python 3.x
  • requests
  • colorama

Installer les dépendances (si nécessaire) :

pip install requests colorama
Télécharger l’outil