Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-0133 | Kitploit
Ferramentas/GitHubGitHub/dodiorne/cve-2025-0133
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdodiorne/cve-2025-0133

cve-2025-0133

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção de XSS Refletido CVE-2025-0133

Autor: Derek Odiorne
Data: 2025-05-23
Severidade: Média
Testado contra: Portal GlobalProtect da Palo Alto Networks (PAN-OS)


📌 Resumo

Este script realiza testes seguros e autorizados para a vulnerabilidade CVE-2025-0133, um problema de Cross-Site Scripting (XSS) refletido nas páginas de login do portal e do gateway GlobalProtect do software PAN-OS da Palo Alto Networks.

A ferramenta testa vários parâmetros comuns com dois payloads específicos de contexto:

  • Contexto HTML (<script>alert()</script>)
  • Contexto de string em JavaScript (j\";-alert()...)

Os resultados são coloridos para maior clareza e salvos em um arquivo de log com carimbo de data/hora.


🚨 Visão Geral da Vulnerabilidade

  • ID do CVE: CVE-2025-0133
  • Componente: PAN-OS (Portal / Gateway GlobalProtect)
  • Vulnerabilidade: XSS Refletido
  • Impacto: Execução de JavaScript no contexto de um usuário autenticado
  • Método de Exploração: Parâmetro de consulta maliciosamente elaborado em uma URL de login

🧪 Uso

Pré-requisitos

  • Python 3.x
  • requests
  • colorama

Instale as dependências (se necessário):

root@kitploit:~
pip install requests colorama
Baixar ferramenta