exploit paylaşım grubumuz: t.me/HTTPwnn

Sergei & moriarty | PixelYourSite CVE-2026-1841 Detaylı Analiz

  • Konu başlatıcı Konu başlatıcı moriarty
  • Başlangıç Tarihi Başlangıç Tarihi
Katılım
13 Haz 2026
Mesaj
170
Reaksiyon
299
Puan
63
xentr_thread_starter
Merhaba arkadaşlar bugun moriarty ile beraber taze taze çıkmıs bir zafiyeti anlayıp exploit etmeye çalıstık. Umarım okurken keyif alırsınız

1783261771394.png
Gordugunuz uzere zafiyet hakkında detaylı bir açıklama yok zaten cve numarası dun duyuruldu biz de incelemeye karar verdik
1783261802550.png

grep ile zafiyetin kaynaklandıgı pysTrafficSource aradık ve karsımıza includes/enrich/class_enrich_order.php dosyası çıktı
1783261839782.png
getPysData functionında cookie den aldıgı parametreyi sanitize etmeden donduruyor
simdi bu functionın kullanıldıgı yeri arayacagız
1783261866058.png

woo_save_checkout_fields_safe functionında getPysData nın dondurdugu sanitize edilmemiş veriyi meta dataya ekliyor , fakat onemli olan bunun dısardan nasıl tetiklendigi
1783261893213.png

anlasıldıgı uzere woocommerce_new_order , ile tetikleniyor yani bu zafiyet tek başına PixelYourSite ile kullanılamaz

exploit adımına geçelim
1783261915789.png
1783261930277.png
1783261942732.png


daha sonra orderi olusturuyoruz

fakat tetiklenebilmesi için woocommerce eklentisi olması gerekli

bunun ustune daha iyi anlayabilmeniz için bir şema çıkardım


1783261989428.png
sonuc
1783262004637.png
okudugunuz icin tesekkurler
 
Eline sağlık cve inceleme güzel olmuş veri filtrlemeye sokulmamış onu anladım tek cve tam bakam sonra tekrar burayi bi okuyam
 
Php bilmedigim için anlamakta zorluk çektim dedigin şeylerin koda nasıl yazıldıgını Denk gelirsen JavaScript kodundan oluşan açıklarıda anlatsana şuan Js deyim her şey çok zor geliyor
 
Merhaba arkadaşlar bugun moriarty ile beraber taze taze çıkmıs bir zafiyeti anlayıp exploit etmeye çalıstık. Umarım okurken keyif alırsınız

Ek dosyayı görüntüle: 400
Gordugunuz uzere zafiyet hakkında detaylı bir açıklama yok zaten cve numarası dun duyuruldu biz de incelemeye karar verdik
Ek dosyayı görüntüle: 401

grep ile zafiyetin kaynaklandıgı pysTrafficSource aradık ve karsımıza includes/enrich/class_enrich_order.php dosyası çıktı
Ek dosyayı görüntüle: 402
getPysData functionında cookie den aldıgı parametreyi sanitize etmeden donduruyor
simdi bu functionın kullanıldıgı yeri arayacagız
Ek dosyayı görüntüle: 403

woo_save_checkout_fields_safe functionında getPysData nın dondurdugu sanitize edilmemiş veriyi meta dataya ekliyor , fakat onemli olan bunun dısardan nasıl tetiklendigi
Ek dosyayı görüntüle: 404

anlasıldıgı uzere woocommerce_new_order , ile tetikleniyor yani bu zafiyet tek başına PixelYourSite ile kullanılamaz

exploit adımına geçelim
Ek dosyayı görüntüle: 405
Ek dosyayı görüntüle: 406
Ek dosyayı görüntüle: 407


daha sonra orderi olusturuyoruz

fakat tetiklenebilmesi için woocommerce eklentisi olması gerekli

bunun ustune daha iyi anlayabilmeniz için bir şema çıkardım


Ek dosyayı görüntüle: 408
sonuc
Ek dosyayı görüntüle: 409
okudugunuz icin tesekkurler
Eline Sağlık
 
Geri
En Üst