
Save the trouble to open the burpsuite...
# Il est fortement recommandé d'utiliser un environnement virtuel)
pip3 install baseproxy
# python3.10 lèvera une AttributeError si la version de pyOpenSSL (téléchargée avec baseproxy) est trop ancienne. La réinstallation de la dernière version corrigera ce problème.
pip3 uninstall pyOpenSSL
pip3 install pyOpenSSL
# exécuter
python3 Sophos-poc.py
docker pull keithdockerhub/cve-2022-1040:latest # ou construisez-le vous-même
docker run -it -p 8788:8788 keithdockerhub/cve-2022-1040:latest
Le principe est le même que celui de BurpSuite.
Il met en place un MITM HTTPS (homme du milieu) et modifie le corps HTTP d'une requête POST spécifique, ce qui permet d'accéder à l'interface d'administration web du Sophos Firewall sans authentification.
Veuillez ne pas l'utiliser à des fins illégales.
https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040