
작성자: Derek Odiorne
날짜: 2025-05-23
심각도: 중간
테스트 대상: Palo Alto Networks GlobalProtect Portal (PAN-OS)
이 스크립트는 Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 포털 및 게이트웨이 로그인 페이지에서 발생하는 반사형 XSS(Cross-Site Scripting) 취약점인 CVE-2025-0133에 대한 안전하고 승인된 테스트를 수행합니다.
이 도구는 두 가지 컨텍스트별 페이로드로 여러 일반적인 매개변수를 테스트합니다:
<script>alert()</script>)j\";-alert()...)결과는 가독성을 위해 색상으로 표시되며 타임스탬프가 포함된 로그 파일에 저장됩니다.
requestscolorama의존성 설치(필요한 경우):
pip install requests colorama