Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — إثبات مفهوم SSRF بدون مصادقة في WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
أدوات/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

إثبات مفهوم SSRF بدون مصادقة في WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2022-1386 – Fusion Builder < 3.6.2 - SSRF غير مصادق عليه

💥 الوصف

ثغرة تزوير الطلبات من جانب الخادم (SSRF) غير مصادق عليها في إضافة Fusion Builder (المستخدمة في قالب Avada لـ WordPress) قبل الإصدار 3.6.2.
تسمح للمهاجمين بإرسال طلبات HTTP إلى عناوين URL عشوائية، مما قد يستهدف الخدمات الداخلية.

🛡 المنتج المتأثر

  • Fusion Builder < 3.6.2
  • تثبيتات قالب Avada التي تستخدم إضافة Fusion Builder الضعيفة

🔍 تفاصيل CVE

  • CVE: CVE-2022-1386
  • الخطورة: حرجة
  • الناقل: طلب HTTP POST غير مصادق عليه إلى admin-ajax.php

🧪 استخدام إثبات المفهوم (PoC)

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

مثال:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

استخدم Interact.sh أو [Burp Collaborator] لتلقي الاستدعاء.

📋 نموذج الإخراج

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 ملاحظات يتجنب إثبات المفهوم هذا تسريب البيانات. الاستخدام الأخلاقي فقط: لا تستغل الأنظمة دون إذن.

📚 المراجع https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

تنزيل الأداة