
स्वचालित परावर्तित XSS पता लगाने का उपकरण CVE-2025-0133 के लिए जो Palo Alto Networks GlobalProtect पोर्टल लॉगिन पेजों को HTML और JavaScript कॉन्टेक्स्ट पेलोड्स के साथ लक्षित करता है।
लेखक: Derek Odiorne
तिथि: 2025-05-23
गंभीरता: मध्यम
परीक्षित: Palo Alto Networks GlobalProtect Portal (PAN-OS)
यह स्क्रिप्ट सुरक्षित, अधिकृत परीक्षण करती है CVE-2025-0133 भेद्यता के लिए, जो Palo Alto Networks के PAN-OS सॉफ़्टवेयर के GlobalProtect पोर्टल और गेटवे लॉगिन पेजों में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या है।
यह उपकरण दो संदर्भ-विशिष्ट पेलोड के साथ कई सामान्य पैरामीटरों का परीक्षण करता है:
<script>alert()</script>)j\";-alert()...)परिणाम स्पष्टता के लिए रंगीन होते हैं और एक टाइमस्टैम्प्ड लॉग फ़ाइल में सहेजे जाते हैं।
requestscoloramaनिर्भरताएँ स्थापित करें (यदि आवश्यक हो):
pip install requests colorama