
Autor: Derek Odiorne
Data: 2025-05-23
Severidade: Média
Testado contra: Portal GlobalProtect da Palo Alto Networks (PAN-OS)
Este script realiza testes seguros e autorizados para a vulnerabilidade CVE-2025-0133, um problema de Cross-Site Scripting (XSS) refletido nas páginas de login do portal e do gateway GlobalProtect do software PAN-OS da Palo Alto Networks.
A ferramenta testa vários parâmetros comuns com dois payloads específicos de contexto:
<script>alert()</script>)j\";-alert()...)Os resultados são coloridos para maior clareza e salvos em um arquivo de log com carimbo de data/hora.
requestscoloramaInstale as dependências (se necessário):
pip install requests colorama