Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-1040 — 省去打开 Burp Suite 的麻烦... | Kitploit
工具/GitHubGitHub/keith-amateur/cve-2022-1040
漏洞分析Web代理与拦截漏洞利用Web应用程序漏洞利用渗透测试
GitHubkeith-amateur/cve-2022-1040

cve-2022-1040

省去打开 Burp Suite 的麻烦...

查看仓库
343年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

环境

在Python环境中(3.10)

root@kitploit:~
# 强烈建议使用虚拟环境

pip3 install baseproxy
# python3.10 会因 pyOpenSSL(随 baseproxy 下载)版本过低而引发 AttributeError。重新安装最新版本即可解决。
pip3 uninstall pyOpenSSL 
pip3 install pyOpenSSL

# 运行
python3 Sophos-poc.py 

在Docker中

root@kitploit:~
docker pull keithdockerhub/cve-2022-1040:latest # 或自行构建
docker run -it -p 8788:8788  keithdockerhub/cve-2022-1040:latest

使用方法

  1. 确保你的浏览器使用 HTTP 代理:http://127.0.0.1:8788。
  2. 在用户名和密码字段中任意填写内容(内容无关紧要)。
  3. 点击登录。

原理与 BurpSuite 相同。 它建立一个 HTTPS 中间人(MITM)代理,并修改特定 POST 请求的 HTTP 正文,从而无需身份验证即可访问 Sophos 防火墙的管理后台。
请勿将其用于非法用途。

参考

https://github.com/qiyeboy/BaseProxy
https://github.com/APTIRAN/CVE-2022-1040

下载工具