Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-1040 — وفّر عناء فتح الـ Burp Suite... | Kitploit
أدوات/GitHubGitHub/keith-amateur/cve-2022-1040
تحليل الثغرات الأمنيةبروكسيات الويب والاعتراضالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

وفّر عناء فتح الـ Burp Suite...

عرض المستودع
34منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Environment

في بيئة بايثون (3.10)

root@kitploit:~
# It's strongly recommended to use the virtual environment)

pip3 install baseproxy
# python3.10 will raise an AttributeError if the version of pyOpenSSL(downloaded with baseproxy) is too low. Reinstalling the latest version will fix it.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# run
python3 Sophos-poc.py 

في Docker

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # or build yourself
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

طريقة الاستخدام

  1. تأكد من أن متصفحك يستخدم بروكسي http على العنوان: http://127.0.0.1:8788.
  2. املأ اسم المستخدم وكلمة المرور بأي محتوى كان حرفيًا (لا يهم).
  3. انقر على تسجيل الدخول.

المبدأ هو نفسه المبدأ الذي تعمل به أداة Burp Suite. فهو يقوم بإعداد https mitm (رجل في المنتصف) وتغيير نص http في طلب post محدد، ومن ثم يمكننا الوصول إلى الواجهة الإدارية لجدار الحماية Sophos Firewall دون مصادقة.

يرجى عدم استخدامه لأغراض غير قانونية.

المراجع

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

تنزيل الأداة