Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-1040 — Évitez d'avoir à ouvrir Burp Suite... | Kitploit
Outils/GitHubGitHub/keith-amateur/cve-2022-1040
Analyse des VulnérabilitésProxies Web et InterceptionExploitationExploitation d'Applications WebTests d'Intrusion
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Évitez d'avoir à ouvrir Burp Suite...

Voir le dépôt
34il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement

Dans un environnement Python (3.10)

root@kitploit:~
# Il est fortement recommandé d'utiliser un environnement virtuel)

pip3 install baseproxy
# python3.10 lèvera une AttributeError si la version de pyOpenSSL (téléchargée avec baseproxy) est trop ancienne. La réinstallation de la dernière version corrigera ce problème.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# exécuter
python3 Sophos-poc.py 

Dans Docker

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # ou construisez-le vous-même
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

Comment utiliser

  1. Assurez-vous que votre navigateur utilise le proxy http : http://127.0.0.1:8788.
  2. Remplissez le nom d'utilisateur et le mot de passe avec n'importe quel contenu. (Peu importe)
  3. Cliquez sur Connexion.

Le principe est le même que celui de BurpSuite. Il met en place un MITM HTTPS (homme du milieu) et modifie le corps HTTP d'une requête POST spécifique, ce qui permet d'accéder à l'interface d'administration web du Sophos Firewall sans authentification.

Télécharger l’outil

Veuillez ne pas l'utiliser à des fins illégales.

Référence

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040