
أداة تلقائية جماعية لفحص الثغرة الأمنية في CVE-2022-1386 - Fusion Builder < 3.6.2 - غير مصادق عليها SSRF
أداة فحص جماعي تلقائي للثغرة CVE-2022-1386 - Fusion Builder < 3.6.2 - SSRF غير مصادق عليه
باستخدام GNU Parallel. يجب أن يكون Parallel مثبتاً لتشغيل هذه الأداة
إذا ظهر خطأ مثل "$'\r': command not found" فقم بتنفيذ "dos2unix fubucker.sh"
Linux :
الأمر
# apt-get install parallel -y
Windows :
يمكنك تثبيت WSL (نظام ويندوز الفرعي للينكس) ثم قم بالتثبيت كما في لينكس
إذا كنت تريد استخدام ويندوز، قم بتثبيت GitBash
الأمر
# curl pi.dk/3/ > install.sh
# sha1sum install.sh | grep 12345678
# md5sum install.sh
# sha512sum install.sh
# bash install.sh
Linux :
الأمر
# apt-get install jq -y
Windows :
بالنسبة لـ WSL قم بالتثبيت كما في لينكس، أما بالنسبة لـ GitBash فاستخدم هذا الأمر
الأمر
# curl -L -o C:/Program\ Files/Git/usr/bin/jq.exe https://github.com/stedolan/jq/releases/latest/download/jq-win64.exe
bash fubucker.sh yourlist.txt thread
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1386
https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b
https://github.com/projectdiscovery/nuclei-templates/issues/4892
https://github.com/ardzz/CVE-2022-1386