Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0108 — Script POC CVE PAN-OS | Kitploit
Outils/GitHubGitHub/sohaibeb/cve-2025-0108
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubsohaibeb/cve-2025-0108

CVE-2025-0108

Script POC CVE PAN-OS

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-0108 - Script PoC pour PAN-OS /!\

Avertissement : Ce script est fourni « tel quel » et exclusivement à des fins éducatives. Il est fortement conseillé aux utilisateurs de faire preuve de prudence et de l'utiliser dans les limites des considérations légales et éthiques.

Description

Scanner de vulnérabilités en Python conçu pour vérifier la présence de la CVE-2025-0108, une vulnérabilité de contournement de l'authentification dans PAN-OS de Palo Alto Networks. L'outil fonctionne en envoyant des requêtes HTTP spécialement conçues à des URL ou à une liste d'URL afin de détecter si elles sont vulnérables à la faille CVE-2025-0108. Cette vulnérabilité pourrait permettre à un acteur malveillant non authentifié de contourner l'authentification sur un système vulnérable.

Fonctionnalités

  • Analyse d'URL unique : Vérifie si une seule URL est vulnérable.
  • Analyse par lots d'URL : Vérifie plusieurs URL à partir d'un fichier texte.
  • Journalisation : Journalise les résultats à la fois sur la console et dans un fichier journal (scan_results.log).
  • Gestion des délais d'attente : Empêche le script de rester bloqué indéfiniment grâce au paramètre timeout pour les requêtes HTTP.
  • Rapports détaillés : Fournit des informations détaillées, notamment les codes de statut et les réponses.
  • Gestion des erreurs : Gère élégamment les problèmes de connexion, les délais d'attente et autres exceptions.

Prérequis

  • Python 3.x
  • Bibliothèque Requests (pip install requests)

Utilisation

root@kitploit:~
python CVE_2025_0108_V1.py -u http://example.com
root@kitploit:~
python CVE_2025_0108_V1.py -f urls.txt

À propos

made-with-python Python 3.x License: GPL v3 email-contact

Télécharger l’outil