Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — WordPress Fusion Builder <3.6.2 における未認証のSSRF PoC (CVE-2022-1386) | Kitploit
ツール/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

WordPress Fusion Builder <3.6.2 における未認証のSSRF PoC (CVE-2022-1386)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

CVE-2022-1386 – Fusion Builder < 3.6.2 - 未認証のSSRF

💥 説明

Fusion Builderプラグイン(Avada WordPressテーマで使用)のバージョン3.6.2未満における、未認証のサーバーサイドリクエストフォージェリ(SSRF)です。
攻撃者は任意のURLにHTTPリクエストを送信でき、内部サービスを標的にする可能性があります。

🛡 影響を受ける製品

  • Fusion Builder < 3.6.2
  • 脆弱なFusion Builderプラグインを使用しているAvadaテーマのインストール

🔍 CVEの詳細

  • CVE: CVE-2022-1386
  • 重要度: Critical
  • ベクター: admin-ajax.phpへの未認証のHTTP POST

🧪 PoCの使用方法

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

例:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Interact.shまたは[Burp Collaborator]を使用してコールバックを受信します。

📋 出力例

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 注意事項

このPoCはデータの外部漏洩を回避します。 倫理的な使用のみ:許可なくシステムを悪用しないでください。

📚 参考

https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

ツールをダウンロード