Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-1040 — Save the trouble to open the burpsuite... | Kitploit
Outils/GitHubGitHub/keith-amateur/cve-2022-1040
Vulnerability AnalysisWeb Proxies & InterceptionExploitationWeb Application ExploitationPenetration Testing
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Save the trouble to open the burpsuite...

Voir le dépôt
3il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement

Dans un environnement Python (3.10)

root@kitploit:~
# Il est fortement recommandé d'utiliser un environnement virtuel)

pip3 install baseproxy
# python3.10 lèvera une AttributeError si la version de pyOpenSSL (téléchargée avec baseproxy) est trop ancienne. La réinstallation de la dernière version corrigera ce problème.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# exécuter
python3 Sophos-poc.py 

Dans Docker

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # ou construisez-le vous-même
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

Comment utiliser

  1. Assurez-vous que votre navigateur utilise le proxy http : http://127.0.0.1:8788.
  2. Remplissez le nom d'utilisateur et le mot de passe avec n'importe quel contenu. (Peu importe)
  3. Cliquez sur Connexion.

Le principe est le même que celui de BurpSuite. Il met en place un MITM HTTPS (homme du milieu) et modifie le corps HTTP d'une requête POST spécifique, ce qui permet d'accéder à l'interface d'administration web du Sophos Firewall sans authentification.
Veuillez ne pas l'utiliser à des fins illégales.

Référence

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

Télécharger l’outil