
Poupe o trabalho de abrir o burpsuite...
# É fortemente recomendado usar o ambiente virtual)
pip3 install baseproxy
# python3.10 levantará um AttributeError se a versão do pyOpenSSL (baixado com o baseproxy) for muito baixa. Reinstalar a versão mais recente corrigirá.
pip3 uninstall pyOpenSSL
pip3 install pyOpenSSL
# executar
python3 Sophos-poc.py
docker pull keithdockerhub/cve-2022-1040:latest # ou crie você mesmo
docker run -it -p 8788:8788 keithdockerhub/cve-2022-1040:latest
O princípio é o mesmo do burpsuite.
Ele configura um https mitm (man-in-the-middle) e altera o corpo HTTP em uma requisição POST específica, então podemos obter acesso ao administrador web do Sophos Firewall sem autenticação.
Por favor, não use para fins ilegais.