Wordpress Eklentisi Elementor < 3.5.5 - İframe injection

Suppressor

Request Uzmanı
16 Kas 2022
1,207
718
always, everywhere
Exploit Başlığı: Wordpress Eklentisi Elementor < 3.5.5 - İframe injection
Tarih: 28.08.2023
Exploit Yazarı: Miguel Santareno
Satıcı Ana Sayfası: The Best Free Website Builder for WordPress: Elementor
Sürüm: < 3.5.5
Test Edilen Platformlar: Google ve Firefox en son sürümü
CVE: CVE-2022-4953

1. Açıklama
Bu eklenti, kullanıcı tarafından kontrol edilen URL'leri DOM'a yüklerken filtreleme yapmamaktadır. Bu, kötü niyetli URL'lere yönelik yönlendirebileceğimiz sahte iframe'lerin enjekte edilmesi için kullanılabilir.

2. Kanıt
Kanıt olarak aşağıdaki linki veriyoruz:

Saldırganın hedeflenen sitenin URL'sine iframe enjekte etmesini sağlayan bir örneği temsil ediyor.


Bu analizde, Elementor eklentisinin 3.5.5 sürümünden önceki sürümlerindeki bir zayıflıktan bahsediliyor. Bu zayıflık, kullanıcıların kontrolündeki URL'leri filtrelememesi nedeniyle kötü amaçlı iframe'lerin enjekte edilebileceği bir güvenlik açığına işaret ediyor. Bu açığı kullanan bir saldırgan, hedeflenen sisteme zararlı içerikler enjekte edebilir veya kullanıcıları yanıltarak kimlik avı saldırıları gerçekleştirebilir.
 
Son düzenleme:

Umutsuz78

Anka Team Junior
3 Ocak 2020
458
160
Sadece iframe kodu eklemis gibi yansıtma yada index kodlarini ekleyip belirlenen alanda logo vb gösteriliyor doğru mu anladım shell upload durumu yok yani
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.