Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — WordPress Fusion Builder <3.6.2 (CVE-2022-1386) में अप्रमाणित SSRF PoC | Kitploit
उपकरण/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

WordPress Fusion Builder <3.6.2 (CVE-2022-1386) में अप्रमाणित SSRF PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-1386 – Fusion Builder < 3.6.2 - बिना प्रमाणीकरण के SSRF

💥 विवरण

Fusion Builder प्लगइन (जिसका उपयोग Avada WordPress थीम में होता है) के संस्करण 3.6.2 से पहले बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) भेद्यता।
यह हमलावरों को मनमाने URLs पर HTTP अनुरोध भेजने की अनुमति देता है, जो संभावित रूप से आंतरिक सेवाओं को लक्षित कर सकता है।

🛡 प्रभावित उत्पाद

  • Fusion Builder < 3.6.2
  • असुरक्षित Fusion Builder प्लगइन का उपयोग करने वाले Avada Theme इंस्टॉलेशन

🔍 CVE विवरण

  • CVE: CVE-2022-1386
  • गंभीरता: गंभीर
  • वेक्टर: admin-ajax.php पर बिना प्रमाणीकरण के HTTP POST

🧪 PoC उपयोग

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

उदाहरण:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

कॉलबैक प्राप्त करने के लिए Interact.sh या [Burp Collaborator] का उपयोग करें।

📋 नमूना आउटपुट

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 नोट्स यह PoC डेटा एक्सफिल्ट्रेशन से बचता है। केवल नैतिक उपयोग: बिना अधिकार के सिस्टम का शोषण न करें।

📚 संदर्भ https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

टूल डाउनलोड करें