Merhaba arkadaşlar bugun moriarty ile beraber taze taze çıkmıs bir zafiyeti anlayıp exploit etmeye çalıstık. Umarım okurken keyif alırsınız

Gordugunuz uzere zafiyet hakkında detaylı bir açıklama yok zaten cve numarası dun duyuruldu biz de incelemeye karar verdik

grep ile zafiyetin kaynaklandıgı pysTrafficSource aradık ve karsımıza includes/enrich/class_enrich_order.php dosyası çıktı

getPysData functionında cookie den aldıgı parametreyi sanitize etmeden donduruyor
simdi bu functionın kullanıldıgı yeri arayacagız

woo_save_checkout_fields_safe functionında getPysData nın dondurdugu sanitize edilmemiş veriyi meta dataya ekliyor , fakat onemli olan bunun dısardan nasıl tetiklendigi

anlasıldıgı uzere woocommerce_new_order , ile tetikleniyor yani bu zafiyet tek başına PixelYourSite ile kullanılamaz
exploit adımına geçelim



daha sonra orderi olusturuyoruz
fakat tetiklenebilmesi için woocommerce eklentisi olması gerekli
bunun ustune daha iyi anlayabilmeniz için bir şema çıkardım

sonuc

okudugunuz icin tesekkurler

Gordugunuz uzere zafiyet hakkında detaylı bir açıklama yok zaten cve numarası dun duyuruldu biz de incelemeye karar verdik

grep ile zafiyetin kaynaklandıgı pysTrafficSource aradık ve karsımıza includes/enrich/class_enrich_order.php dosyası çıktı

getPysData functionında cookie den aldıgı parametreyi sanitize etmeden donduruyor
simdi bu functionın kullanıldıgı yeri arayacagız

woo_save_checkout_fields_safe functionında getPysData nın dondurdugu sanitize edilmemiş veriyi meta dataya ekliyor , fakat onemli olan bunun dısardan nasıl tetiklendigi

anlasıldıgı uzere woocommerce_new_order , ile tetikleniyor yani bu zafiyet tek başına PixelYourSite ile kullanılamaz
exploit adımına geçelim



daha sonra orderi olusturuyoruz
fakat tetiklenebilmesi için woocommerce eklentisi olması gerekli
bunun ustune daha iyi anlayabilmeniz için bir şema çıkardım

sonuc

okudugunuz icin tesekkurler