作者:Derek Odiorne 日期:2025-05-23 严重性:中危 测试对象:Palo Alto Networks GlobalProtect Portal(PAN-OS)
该脚本针对 Palo Alto Networks PAN-OS 软件中 GlobalProtect 门户和网关登录页面的 CVE-2025-0133(一个反射型跨站脚本(XSS)漏洞)执行安全、经授权的测试。
该工具使用两种特定于上下文的载荷测试多个常见参数:
<script>alert()</script>)j\";-alert()...)结果以彩色显示以便清晰查看,并保存到带时间戳的日志文件中。
requestscolorama安装依赖(如需):
pip install requests colorama