Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-0133 — Автоматизированный инструмент обнаружения отражённых XSS-уязвимостей для CVE-2025-0133 нацеленный на страницы входа портала Palo Alto Networks GlobalProtect с использованием полезных нагрузок в контекстах HTML и JavaScript. | Kitploit
Инструменты/GitHubGitHub/dodiorne/cve-2025-0133
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdodiorne/cve-2025-0133

cve-2025-0133

Автоматизированный инструмент обнаружения отражённых XSS-уязвимостей для CVE-2025-0133 нацеленный на страницы входа портала Palo Alto Networks GlobalProtect с использованием полезных нагрузок в контекстах HTML и JavaScript.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент обнаружения отражённого XSS CVE-2025-0133

Автор: Derek Odiorne
Дата: 2025-05-23
Серьёзность: Средняя
Протестировано на: Palo Alto Networks GlobalProtect Portal (PAN-OS)


📌 Краткое описание

Этот скрипт выполняет безопасное, авторизованное тестирование уязвимости CVE-2025-0133 — отражённой проблемы межсайтового скриптинга (XSS) на страницах входа портала и шлюза GlobalProtect программного обеспечения PAN-OS компании Palo Alto Networks.

Инструмент проверяет несколько распространённых параметров с двумя специфичными для контекста нагрузками:

  • Контекст HTML (<script>alert()</script>)
  • Контекст строки JavaScript (j\";-alert()...)

Результаты раскрашиваются для наглядности и сохраняются в файле журнала с временной меткой.


🚨 Обзор уязвимости

  • ID CVE: CVE-2025-0133
  • Компонент: PAN-OS (GlobalProtect Portal / Gateway)
  • : Отражённый XSS
Уязвимость
  • Влияние: Выполнение JavaScript в контексте аутентифицированного пользователя
  • Метод эксплуатации: Вредоносный параметр запроса в URL входа

  • 🧪 Использование

    Предварительные требования

    • Python 3.x
    • requests
    • colorama

    Установка зависимостей (при необходимости):

    root@kitploit:~
    pip install requests colorama
    
    Скачать инструмент