Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-1040 — Erspare dir die Mühe, Burpsuite zu öffnen... | Kitploit
Tools/GitHubGitHub/keith-amateur/cve-2022-1040
SchwachstellenanalyseWeb-Proxys & AbfangenExploitationWebanwendungs-ExploitationPenetrationstests
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Erspare dir die Mühe, Burpsuite zu öffnen...

Repository anzeigen
312vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Umgebung

In der Python-Umgebung (3.10)

# It's strongly recommended to use the virtual environment)

pip3 install baseproxy
# python3.10 will raise an AttributeError if the version of pyOpenSSL(downloaded with baseproxy) is too low. Reinstalling the latest version will fix it.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# run
python3 Sophos-poc.py 

In Docker

docker pull keithdockerhub/cve-2022-1040:latest # or build yourself
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

Verwendung

  1. Stellen Sie sicher, dass Ihr Browser den HTTP-Proxy http://127.0.0.1:8788 verwendet.
  2. Geben Sie als Benutzername und Passwort buchstäblich beliebige Inhalte ein. (Es spielt keine Rolle)
  3. Klicken Sie auf Login.

Das Prinzip ist dasselbe wie bei burpsuite. Es richtet einen HTTPS-MitM (Man-in-the-Middle) ein und verändert den HTTP-Body in einer bestimmten POST-Anfrage. Dadurch erhalten wir ohne Authentifizierung Zugriff auf die Weboberfläche der Sophos Firewall. Bitte verwenden Sie es nicht für illegale Zwecke.

Referenzen

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

Tool herunterladen