
Автоматизированный инструмент обнаружения отражённых XSS-уязвимостей для CVE-2025-0133 нацеленный на страницы входа портала Palo Alto Networks GlobalProtect с использованием полезных нагрузок в контекстах HTML и JavaScript.
Автор: Derek Odiorne
Дата: 2025-05-23
Серьёзность: Средняя
Протестировано на: Palo Alto Networks GlobalProtect Portal (PAN-OS)
Этот скрипт выполняет безопасное, авторизованное тестирование уязвимости CVE-2025-0133 — отражённой проблемы межсайтового скриптинга (XSS) на страницах входа портала и шлюза GlobalProtect программного обеспечения PAN-OS компании Palo Alto Networks.
Инструмент проверяет несколько распространённых параметров с двумя специфичными для контекста нагрузками:
<script>alert()</script>)j\";-alert()...)Результаты раскрашиваются для наглядности и сохраняются в файле журнала с временной меткой.
requestscoloramaУстановка зависимостей (при необходимости):
pip install requests colorama