Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — إثبات مفهوم لاستغلال ثغرة CVE-2026-0920 في LA-Studio Element Kit، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر طلبات AJAX مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

إثبات مفهوم لاستغلال ثغرة CVE-2026-0920 في LA-Studio Element Kit، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر طلبات AJAX مصممة خصيصًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
25منذ 7 أشهرلم تتم المراجعة بعد

CVE-2026-0920 PoC: استغلال الباب الخلفي في LA-Studio Element Kit

أداة إثبات مفهوم (PoC) قوية مكتوبة بلغة Go لاستغلال ثغرة الباب الخلفي الحرجة الموجودة في إضافة LA-Studio Element Kit for Elementor (الإصدارات <= 1.5.6.3).

توضح هذه الأداة كيف يمكن لمهاجم غير مصادق استغلال غلاف lakit_ajax لتجاوز فحوصات الأمان وحقن حمولة خبيثة، مما يؤدي إلى إنشاء حساب مدير (Administrator).

🚨 تفاصيل الثغرة

  • CVE: CVE-2026-0920
  • النوع: تصعيد صلاحيات / تجاوز مصادقة
  • الخطورة: حرجة (9.8/10)
  • ناقل الهجوم: تعرض الإضافة إجراء AJAX (lakit_ajax) يعالج حمولات JSON. من خلال التلاعب بمعامل lakit_bkrole داخل بيانات التسجيل، تنفذ الإضافة دالة الباب الخلفي المخفية (ajax_register_handle_backup) لتعيين صلاحيات المدير للمستخدم الجديد.
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

الميزات

  • اكتشاف تلقائي: يقوم تلقائيًا بفحص الصفحة المستهدفة لاستخراج رموز _nonce الصالحة وعنوان admin-ajax.php الصحيح.
  • منطق ذكي: يتجاوز خطأ التحقق من اسم المستخدم في الإضافة عن طريق فرض إنشاء المستخدم بناءً على البريد الإلكتروني.
  • متعدد المنصات: يعمل على ويندوز ولينكس وmacOS (مع تعديلات على مخرجات الألوان).
  • قابل للتخصيص: يسمح بإدخال nonce يدويًا للأهداف ذات التخزين المؤقت الصارم أو جدران الحماية (WAFs).

إثبات المفهوم

لقطة شاشة لمخرجات الاستغلال

الاستخدام

التشغيل

الوضع القياسي (الاكتشاف التلقائي): قم بتوفير عنوان URL لصفحة تحتوي على أدوات LA-Studio (تسجيل الدخول/التسجيل).

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

بيانات اعتماد مخصصة:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

الوضع اليدوي (إذا فشل الاكتشاف التلقائي): احصل على ajaxNonce وlakit-register-nonce من مصدر الصفحة وقم بتوفيرهما يدويًا:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ إخلاء مسؤولية قانوني

هذه الأداة مخصصة للأغراض التعليمية وأبحاث الأمان فقط.

المؤلف غير مسؤول عن أي استخدام غير قانوني لهذه الأداة. استخدم هذا الاستغلال فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. تحليل واستغلال الثغرات على أنظمة غير مصرح بها يعد غير قانوني ويعاقب عليه القانون.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة