Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-0133 — Pipeline per bug bounty consapevole dell'ambito per CVE-2025-0133 (XSS riflesso in Palo Alto PAN-OS GlobalProtect). Shodan → corrispondenza ambito H1/BC → validazione canary sicura → bozze di report. | Kitploit
Strumenti/GitHubGitHub/cruxn3t/cve-2025-0133
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcruxn3t/cve-2025-0133

CVE-2025-0133

Pipeline per bug bounty consapevole dell'ambito per CVE-2025-0133 (XSS riflesso in Palo Alto PAN-OS GlobalProtect). Shodan → corrispondenza ambito H1/BC → validazione canary sicura → bozze di report.

Vedi Repository
54 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-0133

Palo Alto PAN-OS XSS riflesso nel gateway e portale GlobalProtect, handler getconfig.esp. Il parametro query user viene riflesso non codificato nella pagina del portale captive; un attaccante che induce un utente GlobalProtect autenticato a cliccare su un link costruito può eseguire JavaScript nel contesto di fiducia del portale VPN aziendale, rendendo le campagne di phishing molto più efficaci.

Divulgato a maggio 2025. Corretto in PAN-SA-2025-0005. Scoperto da XBOW, l'agente autonomo di caccia ai bug di Anthropic. Questo toolkit è un porting della pipeline di validazione originariamente costruita per CVE-2020-3580 — stessa architettura, endpoint diverso, parametro diverso, cinque anni di CVE di distanza.

Questo repository contiene:

  • xss.html — il PoC verificabile dall'uomo; modifica TARGET_HOST e aprilo in un browser per vedere il prompt attivarsi.
  • src/ — una pipeline di scoperta e validazione sensibile all'ambito.
  • docs/ — metodologia ed etica.

Cosa fa la pipeline

┌──────────┐   ┌──────────────┐   ┌────────────────┐   ┌──────────────┐
│ Shodan   │ → │ scope match  │ → │ canary check   │ → │ MD report    │
│ (3 dorks)│   │ (H1, BC, +)  │   │ (no JS exec)   │   │ drafts       │
└──────────┘   └──────────────┘   └────────────────┘   └──────────────┘

Ogni fase scrive un artefatto JSON ispezionabile e funziona indipendentemente.

Il validatore non attiva prompt(). Effettua una GET a /ssl-vpn/getconfig.esp con una stringa canary unica nel parametro user e valuta il corpo della risposta. I risultati confermati ottengono una bozza Markdown con l'originale xss.html come riferimento per il revisore del programma da verificare nel proprio browser.

Impostazione

git clone https://github.com/cruxN3T/CVE-2025-0133
cd CVE-2025-0133
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp creds.env.example creds.env
$EDITOR creds.env   # add your Shodan key, optionally H1/BC tokens

creds.env è in gitignore. Il .gitignore blocca qualsiasi file corrispondente a *.env (tranne *.env.example), più data/ e reports/ per tenere le liste di target e gli estratti di validazione fuori dal repository pubblico.

Utilizzo

End-to-end:

python -m src.pipeline run

Oppure fase per fase:

python -m src.pipeline discover            # Shodan → data/shodan_hits.json
python -m src.pipeline scope               # match → data/in_scope.json
python -m src.pipeline validate            # canary → data/validation.json
python -m src.pipeline report              # → reports/<host>__CVE-2025-0133.md

La fase scope funziona senza chiavi API — attinge da arkadiyt/bounty-targets-data. Aggiungendo H1_USERNAME + H1_API_TOKEN a creds.env ed eseguendo H1_LIVE=true python -m src.pipeline scope si arricchisce con dati freschi dall'API Hacker di HackerOne (più lento; utile solo se sospetti che un brief di programma sia cambiato oggi).

Configurazione

Tutto risiede in creds.env. Vedi creds.env.example per l'elenco completo. Le due impostazioni che vale la pena conoscere:

  • SCOPE_PLATFORMS — separati da virgole. Default hackerone,bugcrowd. Aggiungi intigriti e yeswehack se vuoi una copertura più ampia.
  • TARGET_RPM — richieste per host al minuto. Default 10. Non aumentare questo valore senza un motivo.

Leggi questi prima di eseguirlo

  • docs/ETHICS.md — cosa il match dell'ambito autorizza e non autorizza, e cosa il validatore deliberatamente non fa.
  • docs/METHODOLOGY.md — come funziona la valutazione della riflessione e perché esiste ogni fase.

Note su questa CVE specifica

  • La gravità è media, non critica. È un XSS riflesso che richiede interazione dell'utente. CVSS 4.0 base 5.1, fino a 6.9 con Clientless VPN abilitato. I programmi lo accettano ma si aspettano pagamenti inferiori rispetto alla classe RCE.
  • L'esclusione del software di terze parti è una preoccupazione reale. Molti programmi escludono esplicitamente le n-day del fornitore dall'ambito o reindirizzano al PSIRT del fornitore. Leggi ogni brief del programma prima di validare, anche dopo il match dell'ambito.
  • La concorrenza nello scanning di massa è reale. Esiste un template pubblico Nuclei per CVE-2025-0133; ogni cacciatore sta scansionando da giugno 2025. Il tuo vantaggio sta nella copertura di programmi che altri hanno saltato (VDP più piccoli, programmi lanciati di recente, programmi regionali) e in report ben presentati che i triager possono confermare rapidamente.

Cosa NON è questo repo

Non è uno strumento di sfruttamento di massa. Non sostituisce la lettura del brief del programma sulla piattaforma prima di inviare. Il matcher dell'ambito è un punto di partenza; il testo della policy è il contratto.

Licenza

MIT. Vedi LICENSE.

Scarica lo strumento