Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-1040 — Burpsuiteを起動する手間を省けます... | Kitploit
ツール/GitHubGitHub/keith-amateur/cve-2022-1040
脆弱性分析ウェブプロキシと傍受エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

Burpsuiteを起動する手間を省けます...

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

環境

Python環境(3.10)の場合

root@kitploit:~
# It's strongly recommended to use the virtual environment)

pip3 install baseproxy
# python3.10 will raise an AttributeError if the version of pyOpenSSL(downloaded with baseproxy) is too low. Reinstalling the latest version will fix it.
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# run
python3 Sophos-poc.py 

Dockerの場合

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # or build yourself
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

使い方

  1. ブラウザがHTTPプロキシ http://127.0.0.1:8788 を使用するように設定してください。
  2. ユーザー名とパスワードには、どのような内容でも入力してください。(何でも構いません)
  3. ログインをクリックしてください。

原理はBurp Suiteと同じです。 HTTPS MITM(man in the middle)を設定し、特定のPOSTリクエストのHTTPボディを変更することで、認証なしでSophos FirewallのWeb管理画面にアクセスできるようにします。
違法な目的で使用しないでください。

参照

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

ツールをダウンロード