exploit paylaşım grubumuz: t.me/HTTPwnn

Sergei & moriarty | PixelYourSite CVE-2026-1841 Detaylı Analiz

  • Konu başlatıcı Konu başlatıcı moriarty
  • Başlangıç Tarihi Başlangıç Tarihi
Katılım
13 Haz 2026
Mesaj
160
Reaksiyon
233
Puan
43
xentr_thread_starter
Merhaba arkadaşlar bugun moriarty ile beraber taze taze çıkmıs bir zafiyeti anlayıp exploit etmeye çalıstık. Umarım okurken keyif alırsınız

1783261771394.png
Gordugunuz uzere zafiyet hakkında detaylı bir açıklama yok zaten cve numarası dun duyuruldu biz de incelemeye karar verdik
1783261802550.png

grep ile zafiyetin kaynaklandıgı pysTrafficSource aradık ve karsımıza includes/enrich/class_enrich_order.php dosyası çıktı
1783261839782.png
getPysData functionında cookie den aldıgı parametreyi sanitize etmeden donduruyor
simdi bu functionın kullanıldıgı yeri arayacagız
1783261866058.png

woo_save_checkout_fields_safe functionında getPysData nın dondurdugu sanitize edilmemiş veriyi meta dataya ekliyor , fakat onemli olan bunun dısardan nasıl tetiklendigi
1783261893213.png

anlasıldıgı uzere woocommerce_new_order , ile tetikleniyor yani bu zafiyet tek başına PixelYourSite ile kullanılamaz

exploit adımına geçelim
1783261915789.png
1783261930277.png
1783261942732.png


daha sonra orderi olusturuyoruz

fakat tetiklenebilmesi için woocommerce eklentisi olması gerekli

bunun ustune daha iyi anlayabilmeniz için bir şema çıkardım


1783261989428.png
sonuc
1783262004637.png
okudugunuz icin tesekkurler
 
Geri
En Üst