Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-1040 — Risparmiati la fatica di aprire burpsuite... | Kitploit
Strumenti/GitHubGitHub/keith-amateur/cve-2022-1040
Analisi delle VulnerabilitàProxy Web e IntercettazioneExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Risparmiati la fatica di aprire burpsuite...

Vedi Repository
3123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente

In Ambiente Python (3.10)

# It's strongly recommended to use the virtual environment)

pip3 install baseproxy
# python3.10 will raise an AttributeError if the version of pyOpenSSL(downloaded with baseproxy) is too low. Reinstalling the latest version will fix it.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# run
python3 Sophos-poc.py 

In Docker

docker pull keithdockerhub/cve-2022-1040:latest # or build yourself
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

Come usare

  1. Assicurati che il browser usi il proxy http: http://127.0.0.1:8788.
  2. Inserisci nome utente e password con letteralmente qualsiasi contenuto. (Non importa)
  3. Clicca su Login.

Il principio è lo stesso di burpsuite. Configura un https mitm (man in the middle) e modifica il corpo http in una specifica richiesta post, così possiamo ottenere l'accesso all'amministrazione web di Sophos Firewall senza autenticazione.
Per favore, non usarlo per scopi illegali.

Riferimenti

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

Scarica lo strumento