
Palo Alto Networks GlobalProtectポータルのログインページを対象とした、HTMLおよびJavaScriptコンテキストペイロードを使用するCVE-2025-0133向け自動化リフレクテッドXSS検出ツール。
作成者: Derek Odiorne
日付: 2025-05-23
重要度: Medium
テスト対象: Palo Alto Networks GlobalProtect Portal (PAN-OS)
このスクリプトは、Palo Alto NetworksのPAN-OSソフトウェアにおけるGlobalProtectポータルおよびゲートウェイのログインページの反射型クロスサイトスクリプティング(XSS)脆弱性であるCVE-2025-0133に対する安全で許可されたテストを実行します。
このツールは、2つのコンテキスト固有のペイロードを使用して複数の一般的なパラメータをテストします:
<script>alert()</script>)j\";-alert()...)結果は明確にするために色付けされ、タイムスタンプ付きのログファイルに保存されます。
requestscolorama依存関係をインストール(必要な場合):
pip install requests colorama