Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-0133 | Kitploit
Strumenti/GitHubGitHub/dodiorne/cve-2025-0133
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdodiorne/cve-2025-0133

cve-2025-0133

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento XSS riflesso CVE-2025-0133

Autore: Derek Odiorne
Data: 2025-05-23
Gravità: Media
Testato su: Palo Alto Networks GlobalProtect Portal (PAN-OS)


📌 Riepilogo

Questo script esegue test sicuri e autorizzati per la vulnerabilità CVE-2025-0133, un problema di Cross-Site Scripting (XSS) riflesso nelle pagine di accesso del portale e del gateway GlobalProtect del software PAN-OS di Palo Alto Networks.

Lo strumento verifica più parametri comuni con due payload specifici per contesto:

  • Contesto HTML (<script>alert()</script>)
  • Contesto stringa JavaScript (j\";-alert()...)

I risultati sono colorati per chiarezza e salvati in un file di log con timestamp.


🚨 Panoramica della vulnerabilità

  • ID CVE: CVE-2025-0133
  • Componente: PAN-OS (Portale / Gateway GlobalProtect)
  • Vulnerabilità: XSS riflesso
  • Impatto: esecuzione di JavaScript nel contesto di un utente autenticato
  • Metodo di exploit: parametro di query creato ad arte in un URL di accesso

🧪 Utilizzo

Prerequisiti

  • Python 3.x
  • requests
  • colorama

Installa le dipendenze (se necessario):

root@kitploit:~
pip install requests colorama
Scarica lo strumento