Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — PoC di SSRF non autenticato in WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
Strumenti/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

PoC di SSRF non autenticato in WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
21 anno faNon ancora revisionato
Condividi

CVE-2022-1386 – Fusion Builder < 3.6.2 - SSRF non autenticato

💥 Descrizione

Server-Side Request Forgery (SSRF) non autenticata nel plugin Fusion Builder (usato dal tema Avada di WordPress) precedente alla versione 3.6.2.
Consente agli aggressori di effettuare richieste HTTP verso URL arbitrari, potenzialmente prendendo di mira servizi interni.

🛡 Prodotto interessato

  • Fusion Builder < 3.6.2
  • Installazioni del tema Avada che utilizzano il plugin Fusion Builder vulnerabile

🔍 Dettagli CVE

  • CVE: CVE-2022-1386
  • Gravità: Critica
  • Vettore: POST HTTP non autenticato a admin-ajax.php

🧪 Utilizzo del PoC

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

Esempio:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Usa Interact.sh o [Burp Collaborator] per ricevere il callback.

📋 Output di esempio

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 Note Questo PoC evita l'esfiltrazione dei dati. Solo uso etico: non sfruttare sistemi senza autorizzazione.

📚 Riferimenti https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

Scarica lo strumento