Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — Unauthentifizierter SSRF-PoC in WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
Tools/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

Unauthentifizierter SSRF-PoC in WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 1 JahrNoch nicht geprüft

CVE-2022-1386 – Fusion Builder < 3.6.2 – Nicht authentifiziertes SSRF

💥 Beschreibung

Nicht authentifizierte Server-Side-Request-Forgery (SSRF) im Fusion-Builder-Plugin (verwendet vom Avada-Theme für WordPress) vor Version 3.6.2.
Ermöglicht Angreifern, HTTP-Anfragen an beliebige URLs zu senden, möglicherweise mit dem Ziel interner Dienste.

🛡 Betroffenes Produkt

  • Fusion Builder < 3.6.2
  • Avada-Theme-Installationen, die das anfällige Fusion-Builder-Plugin verwenden

🔍 CVE-Details

  • CVE: CVE-2022-1386
  • Schweregrad: Kritisch
  • Vektor: Nicht authentifizierter HTTP-POST an admin-ajax.php

🧪 PoC-Verwendung

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

Beispiel:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Verwenden Sie Interact.sh oder [Burp Collaborator], um den Callback zu empfangen.

📋 Beispielausgabe

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 Hinweise

  • Dieser PoC vermeidet Datenexfiltration.
  • Nur ethische Nutzung: Systeme nicht ohne Autorisierung ausnutzen.

📚 Referenzen

  • https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b
  • https://theme-fusion.com/documentation/avada/fusion-builder-changelog/
Tool herunterladen