Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-1040 — Save the trouble to open the burpsuite... | Kitploit
उपकरण/GitHubGitHub/keith-amateur/cve-2022-1040
भेद्यता विश्लेषणवेब प्रॉक्सी और अवरोधनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Save the trouble to open the burpsuite...

रिपॉजिटरी देखें
353 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पर्यावरण

पायथन पर्यावरण (3.10) में

root@kitploit:~
# वर्चुअल वातावरण का उपयोग करने की दृढ़ता से अनुशंसा की जाती है)

pip3 install baseproxy
# यदि pyOpenSSL (baseproxy के साथ डाउनलोड किया गया) का संस्करण बहुत पुराना है, तो python3.10 एक AttributeError उठाएगा। नवीनतम संस्करण को पुनः स्थापित करने से यह ठीक हो जाएगा।
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# चलाएँ
python3 Sophos-poc.py 

डॉकर में

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # या स्वयं बनाएँ
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

उपयोग कैसे करें

  1. सुनिश्चित करें कि आपका ब्राउज़र http प्रॉक्सी का उपयोग करता है: http://127.0.0.1:8788।
  2. यूज़रनेम और पासवर्ड में वस्तुतः कोई भी सामग्री भरें। (इससे कोई फर्क नहीं पड़ता)
  3. लॉगिन पर क्लिक करें।

सिद्धांत बर्पसुइट (burpsuite) के समान ही है। यह एक https mitm (मैन-इन-द-मिडिल) स्थापित करता है और एक विशेष POST अनुरोध में http बॉडी को बदलता है, जिससे हम बिना प्रमाणीकरण के Sophos फ़ायरवॉल के वेब एडमिन तक पहुँच प्राप्त कर सकते हैं।

टूल डाउनलोड करें

कृपया इसका उपयोग अवैध उद्देश्यों के लिए न करें।

संदर्भ

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040