Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-0133 | Kitploit
工具/GitHubGitHub/dodiorne/cve-2025-0133
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdodiorne/cve-2025-0133

cve-2025-0133

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0133 反射型 XSS 检测工具

作者:Derek Odiorne 日期:2025-05-23 严重性:中危 测试对象:Palo Alto Networks GlobalProtect Portal(PAN-OS)


📌 摘要

该脚本针对 Palo Alto Networks PAN-OS 软件中 GlobalProtect 门户和网关登录页面的 CVE-2025-0133(一个反射型跨站脚本(XSS)漏洞)执行安全、经授权的测试。

该工具使用两种特定于上下文的载荷测试多个常见参数:

  • HTML 上下文(<script>alert()</script>)
  • JavaScript 字符串上下文(j\";-alert()...)

结果以彩色显示以便清晰查看,并保存到带时间戳的日志文件中。


🚨 漏洞概述

  • CVE ID:CVE-2025-0133
  • 组件:PAN-OS(GlobalProtect Portal / Gateway)
  • 漏洞类型:反射型 XSS
  • 影响:在已认证用户的上下文中执行 JavaScript
  • 利用方法:在登录 URL 中构造恶意的查询参数

🧪 使用方法

前提条件

  • Python 3.x
  • requests
  • colorama

安装依赖(如需):

root@kitploit:~
pip install requests colorama
下载工具