
CVE-2025-0133 Scanner | Palo Alto GlobalProtect XSS Checker
Сканер уязвимости Reflected XSS в Palo Alto PAN-OS GlobalProtect.
pip install git+https://github.com/radityahack/cve-2025-0133.git
Затем используйте в любом месте:
cve-2025-0133 -u 192.168.1.1
git clone https://github.com/radityahack/cve-2025-0133.git
cd cve-2025-0133
pip install -r requirements.txt
python cve_2025_0133.py -u 192.168.1.1
pip install -e .
usage: cve_2025_0133.py [-h] (-u URL | -l LIST) [-t THREADS] [--proxy PROXY]
[--timeout TIMEOUT] [-o OUTPUT]
CVE-2025-0133 - Сканер XSS для Palo Alto GlobalProtect
options:
-h, --help показать это справочное сообщение и выйти
-u, --url URL Одна цель (IP или URL)
-l, --list LIST Файл со списком целей
-t, --threads THREADS Количество потоков (по умолчанию: 10)
--proxy PROXY Прокси (например, http://127.0.0.1:8080)
--timeout TIMEOUT Тайм-аут запроса в секундах (по умолчанию: 10)
-o, --output OUTPUT Сохранить URL уязвимых эксплойтов в файл
# Single target
cve-2025-0133 -u 203.0.113.1
# Mass scan from file
cve-2025-0133 -l targets.txt
# With proxy (Burp Suite)
cve-2025-0133 -u https://vpn.target.com --proxy http://127.0.0.1:8080
# 50 threads + save results
cve-2025-0133 -l targets.txt -t 50 -o vulnerable.txt
╔══════════════════════════════════════════╗
║ Сканер CVE-2025-0133 ║
║ Проверка XSS для Palo Alto GlobalProtect ║
╚══════════════════════════════════════════╝
@radityahack
[*] Целей загружено: 50
[*] Проверка...
[УЯЗВИМО] https://203.0.113.1
[НЕ УЯЗВИМ] https://203.0.113.2
[ТАЙМ-АУТ] https://203.0.113.3
[*] Сканирование завершено.
[*] Всего: 50 | Уязвимых: 3 | Не уязвимых: 47
[!] УЯЗВИМЫЕ ЦЕЛИ:
1. https://203.0.113.1/ssl-vpn/getconfig.esp?...
Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное сканирование систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным. Автор не несет ответственности за неправомерное использование.
MIT