Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0133 — Pipeline de bug bounty ciente de escopo para CVE-2025-0133 (XSS refletido no Palo Alto PAN-OS GlobalProtect). Shodan → correspondência de escopo H1/BC → validação segura com canário → rascunhos de relatório. | Kitploit
Ferramentas/GitHubGitHub/cruxn3t/cve-2025-0133
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcruxn3t/cve-2025-0133

CVE-2025-0133

Pipeline de bug bounty ciente de escopo para CVE-2025-0133 (XSS refletido no Palo Alto PAN-OS GlobalProtect). Shodan → correspondência de escopo H1/BC → validação segura com canário → rascunhos de relatório.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0133

XSS refletido no Palo Alto PAN-OS no gateway e portal do GlobalProtect no manipulador getconfig.esp. O parâmetro de consulta user é refletido sem codificação na página do Captive Portal; um atacante que atrai um usuário autenticado do GlobalProtect para um link manipulado pode executar JavaScript no contexto de confiança do portal VPN corporativo, o que torna as campanhas de phishing muito mais eficazes.

Divulgado em maio de 2025. Corrigido no PAN-SA-2025-0005. Descoberto por XBOW, agente autônomo de caça a bugs da Anthropic. Este kit de ferramentas é uma adaptação do pipeline de validação originalmente construído para o CVE-2020-3580 — mesma arquitetura, endpoint diferente, parâmetro diferente, cinco anos de CVEs de diferença.

Este repositório contém:

  • xss.html — o PoC verificável por humanos; edite TARGET_HOST e abra em um navegador para ver o prompt disparar.
  • src/ — um pipeline de descoberta + validação ciente de escopo.
  • docs/ — metodologia e ética.

O que o pipeline faz

root@kitploit:~
┌──────────┐   ┌──────────────┐   ┌────────────────┐   ┌──────────────┐
│ Shodan   │ → │ scope match  │ → │ canary check   │ → │ MD report    │
│ (3 dorks)│   │ (H1, BC, +)  │   │ (no JS exec)   │   │ drafts       │
└──────────┘   └──────────────┘   └────────────────┘   └──────────────┘

Cada estágio gera um artefato JSON inspecionável e é executado independentemente.

O validador não dispara prompt(). Ele faz GET de /ssl-vpn/getconfig.esp com uma string canary única no parâmetro user e avalia o corpo da resposta. Acertos confirmados recebem um rascunho em Markdown com o xss.html original referenciado para que o revisor do programa verifique em seu próprio navegador.

Configuração

root@kitploit:~
git clone https://github.com/cruxN3T/CVE-2025-0133
cd CVE-2025-0133
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp creds.env.example creds.env
$EDITOR creds.env   # add your Shodan key, optionally H1/BC tokens

creds.env está no gitignore. O .gitignore bloqueia qualquer arquivo que corresponda a *.env (exceto *.env.example), além de data/ e reports/ para manter listas de alvos e trechos de validação fora do repositório público.

Uso

De ponta a ponta:

root@kitploit:~
python -m src.pipeline run

Ou estágio por estágio:

root@kitploit:~
python -m src.pipeline discover            # Shodan → data/shodan_hits.json
python -m src.pipeline scope               # match → data/in_scope.json
python -m src.pipeline validate            # canary → data/validation.json
python -m src.pipeline report              # → reports/<host>__CVE-2025-0133.md

O estágio scope funciona sem nenhuma chave de API — ele obtém dados de arkadiyt/bounty-targets-data. Adicionar H1_USERNAME + H1_API_TOKEN ao creds.env e executar H1_LIVE=true python -m src.pipeline scope complementa isso com dados frescos da HackerOne Hacker API (mais lento; só útil se você suspeitar que um resumo de programa mudou hoje).

Configuração

Tudo fica em creds.env. Veja creds.env.example para a lista completa. Os dois parâmetros que valem a pena conhecer:

  • SCOPE_PLATFORMS — separado por vírgulas. Padrão: hackerone,bugcrowd. Adicione intigriti e yeswehack se quiser uma cobertura mais ampla.
  • TARGET_RPM — requisições por minuto por host. Padrão: 10. Não aumente isso sem um motivo.

Leia estes antes de executar

  • docs/ETHICS.md — o que a correspondência de escopo autoriza e não autoriza, e o que o validador deliberadamente não faz.
  • docs/METHODOLOGY.md — como funciona a avaliação de reflexão e por que cada estágio existe.

Notas sobre este CVE especificamente

  • A gravidade é média, não crítica. Este é um XSS refletido que requer interação do usuário. Base CVSS 4.0 de 5,1, até 6,9 com Clientless VPN ativado. Os programas aceitam, mas esperam pagamentos menores do que os da classe RCE.
  • A exclusão de software de terceiros é uma preocupação real. Muitos programas excluem explicitamente n-days de fornecedores do escopo ou redirecionam para o PSIRT do fornecedor. Leia o resumo de cada programa antes de validar, mesmo após a correspondência de escopo.
  • A competição de varredura em massa é real. Um template público do Nuclei para CVE-2025-0133 existe; todo caçador tem varrido desde junho de 2025. Sua vantagem está na cobertura de programas que outros ignoraram (VDPs menores, programas lançados recentemente, programas regionais) e em relatórios bem apresentados que os triadores podem confirmar rapidamente.

O que este repositório não é

Não é uma ferramenta de exploração em massa. Não substitui a leitura do resumo do programa na plataforma antes de enviar. O correspondente de escopo é um ponto de partida; o texto da política é o contrato.

Licença

MIT. Veja LICENSE.

Baixar ferramenta