Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — PoC de SSRF não autenticado no WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
Ferramentas/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

PoC de SSRF não autenticado no WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 1 anoAinda não revisado

CVE-2022-1386 – Fusion Builder < 3.6.2 - SSRF sem autenticação

💥 Descrição

Falsificação de Solicitação do Lado do Servidor (SSRF) sem autenticação no plugin Fusion Builder (usado pelo tema Avada WordPress) anterior à versão 3.6.2.
Permite que atacantes façam solicitações HTTP para URLs arbitrárias, potencialmente visando serviços internos.

🛡 Produto Afetado

  • Fusion Builder < 3.6.2
  • Instalações do tema Avada que usam o plugin Fusion Builder vulnerável

🔍 Detalhes do CVE

  • CVE: CVE-2022-1386
  • Gravidade: Crítica
  • Vetor: POST HTTP sem autenticação para admin-ajax.php

🧪 Uso do PoC

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

Exemplo:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Use o Interact.sh ou o [Burp Collaborator] para receber o callback.

📋 Exemplo de Saída

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 Notas Este PoC evita exfiltração de dados. Uso apenas ético: não explore sistemas sem autorização.

📚 Referências https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

Baixar ferramenta