Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-0133 — Palo Alto Networks GlobalProtectポータルのログインページを対象とした、HTMLおよびJavaScriptコンテキストペイロードを使用するCVE-2025-0133向け自動化リフレクテッドXSS検出ツール。 | Kitploit
ツール/GitHubGitHub/dodiorne/cve-2025-0133
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdodiorne/cve-2025-0133

cve-2025-0133

Palo Alto Networks GlobalProtectポータルのログインページを対象とした、HTMLおよびJavaScriptコンテキストペイロードを使用するCVE-2025-0133向け自動化リフレクテッドXSS検出ツール。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0133 反射型XSS検出ツール

作成者: Derek Odiorne
日付: 2025-05-23
重要度: Medium
テスト対象: Palo Alto Networks GlobalProtect Portal (PAN-OS)


📌 概要

このスクリプトは、Palo Alto NetworksのPAN-OSソフトウェアにおけるGlobalProtectポータルおよびゲートウェイのログインページの反射型クロスサイトスクリプティング(XSS)脆弱性であるCVE-2025-0133に対する安全で許可されたテストを実行します。

このツールは、2つのコンテキスト固有のペイロードを使用して複数の一般的なパラメータをテストします:

  • HTMLコンテキスト (<script>alert()</script>)
  • JavaScript文字列コンテキスト (j\";-alert()...)

結果は明確にするために色付けされ、タイムスタンプ付きのログファイルに保存されます。


🚨 脆弱性の概要

  • CVE ID: CVE-2025-0133
  • コンポーネント: PAN-OS (GlobalProtect Portal / Gateway)
  • 脆弱性: 反射型XSS
  • 影響: 認証されたユーザーのコンテキストでのJavaScript実行
  • 攻撃方法: ログインURL内の悪意を持って細工されたクエリパラメータ

🧪 使用方法

前提条件

  • Python 3.x
  • requests
  • colorama

依存関係をインストール(必要な場合):

root@kitploit:~
pip install requests colorama
ツールをダウンロード