
Outil automatique de masse pour la vérification de la vulnérabilité CVE-2022-1386 - Fusion Builder < 3.6.2 - SSRF non authentifié
Outil de masse automatique pour vérifier la vulnérabilité dans CVE-2022-1386 - Fusion Builder < 3.6.2 - SSRF non authentifié
Utilisation de GNU Parallel. Vous devez avoir parallel pour exécuter cet outil
Si vous rencontrez une erreur comme "$'\r': command not found", exécutez simplement "dos2unix fubucker.sh"
Linux :
commande
# apt-get install parallel -y
Windows :
Vous pouvez installer WSL (sous-système Windows pour Linux) puis installer comme sous Linux
si vous voulez utiliser Windows, installez GitBash
commande
# curl pi.dk/3/ > install.sh
# sha1sum install.sh | grep 12345678
# md5sum install.sh
# sha512sum install.sh
# bash install.sh
Linux :
commande
# apt-get install jq -y
Windows :
Pour WSL, faites l'installation comme sous Linux, pour GitBash, vous pouvez exécuter cette commande
commande
# curl -L -o C:/Program\ Files/Git/usr/bin/jq.exe https://github.com/stedolan/jq/releases/latest/download/jq-win64.exe
bash fubucker.sh yourlist.txt thread
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1386
https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b
https://github.com/projectdiscovery/nuclei-templates/issues/4892
https://github.com/ardzz/CVE-2022-1386