
Autore: Derek Odiorne
Data: 2025-05-23
Gravità: Media
Testato su: Palo Alto Networks GlobalProtect Portal (PAN-OS)
Questo script esegue test sicuri e autorizzati per la vulnerabilità CVE-2025-0133, un problema di Cross-Site Scripting (XSS) riflesso nelle pagine di accesso del portale e del gateway GlobalProtect del software PAN-OS di Palo Alto Networks.
Lo strumento verifica più parametri comuni con due payload specifici per contesto:
<script>alert()</script>)j\";-alert()...)I risultati sono colorati per chiarezza e salvati in un file di log con timestamp.
requestscoloramaInstalla le dipendenze (se necessario):
pip install requests colorama