Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-1040 — Ahorra la molestia de abrir burpsuite... | Kitploit
Herramientas/GitHubGitHub/keith-amateur/cve-2022-1040
Análisis de VulnerabilidadesProxies Web e InterceptaciónExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Ahorra la molestia de abrir burpsuite...

Ver Repositorio
34hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entorno

En el entorno de Python (3.10)

root@kitploit:~
# It's strongly recommended to use the virtual environment

pip3 install baseproxy
# python3.10 will raise an AttributeError if the version of pyOpenSSL(downloaded with baseproxy) is too low. Reinstalling the latest version will fix it.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# run
python3 Sophos-poc.py 

En Docker

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # or build yourself
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

Cómo usar

  1. Asegúrate de que tu navegador use el proxy http: http://127.0.0.1:8788.
  2. Introduce un nombre de usuario y una contraseña con literalmente cualquier contenido. (No importa)
  3. Haz clic en login.

El principio es el mismo que el de burpsuite. Configura un https mitm (man in the middle) y modifica el cuerpo http de una petición post concreta, lo que nos permite acceder al administrador web de Sophos Firewall sin autenticación.
No lo utilices con fines ilegales.

Descargar herramienta

Referencias

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040