
Herramienta masiva automática para verificar vulnerabilidad en CVE-2022-1386 - Fusion Builder < 3.6.2 - SSRF no autenticado
Herramienta masiva automática para comprobar la vulnerabilidad en CVE-2022-1386 - Fusion Builder < 3.6.2 - SSRF no autenticado
Usando GNU Parallel. Debes tener parallel para ejecutar esta herramienta
Si encuentras un error como "$'\r': command not found" solo ejecuta "dos2unix fubucker.sh"
Linux :
comando
# apt-get install parallel -y
Windows :
Puedes instalar WSL (subsistema de Windows para Linux) y luego instalarlo como en Linux
si quieres usar Windows, instala GitBash
comando
# curl pi.dk/3/ > install.sh
# sha1sum install.sh | grep 12345678
# md5sum install.sh
# sha512sum install.sh
# bash install.sh
Linux :
comando
# apt-get install jq -y
Windows :
Para WSL solo haz la instalación como en Linux, para GitBash puedes ejecutar este comando
comando
# curl -L -o C:/Program\ Files/Git/usr/bin/jq.exe https://github.com/stedolan/jq/releases/latest/download/jq-win64.exe
bash fubucker.sh yourlist.txt thread
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1386
https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b
https://github.com/projectdiscovery/nuclei-templates/issues/4892
https://github.com/ardzz/CVE-2022-1386