Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

Proof-of-Concept-Exploit für CVE-2026-0920 im LA-Studio Element Kit, das eine nicht authentifizierte Rechteausweitung zum Administrator über manipulierte AJAX-Anfragen ermöglicht.

Repository anzeigen
25vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0920 PoC: LA-Studio Element Kit Backdoor-Exploit

Ein robuster Proof-of-Concept-Exploit (PoC), geschrieben in Go, für die kritische Backdoor-Schwachstelle im LA-Studio Element Kit für Elementor-Plugin (Versionen <= 1.5.6.3).

Dieses Tool demonstriert, wie ein nicht authentifizierter Angreifer den lakit_ajax-Wrapper ausnutzen kann, um Sicherheitsprüfungen zu umgehen und eine schädliche Nutzlast einzuschleusen, was zur Erstellung eines Administrator-Kontos führt.

🚨 Schwachstellendetails

  • CVE: CVE-2026-0920
  • Typ: Privilegienerweiterung / Authentifizierungsumgehung
  • Schweregrad: Kritisch (9,8/10)
  • Vektor: Das Plugin legt eine AJAX-Aktion (lakit_ajax) offen, die JSON-Nutzlasten verarbeitet. Durch Manipulation des Parameters lakit_bkrole innerhalb der Registrierungsdaten führt das Plugin eine versteckte Backdoor-Funktion (ajax_register_handle_backup) aus, um dem neuen Benutzer Administratorrechte zuzuweisen.
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

Funktionen

  • Automatische Erkennung: Durchsucht automatisch die Zielseite, um gültige _nonce-Tokens und die korrekte admin-ajax.php-URL zu extrahieren.
  • Intelligente Logik: Umgeht den Benutzernamen-Validierungsfehler des Plugins, indem die Benutzergenerierung per E-Mail erzwungen wird.
  • Plattformübergreifend: Funktioniert unter Windows, Linux und macOS (mit farbcodierten Ausgabeanpassungen).
  • Anpassbar: Ermöglicht die manuelle Eingabe von Nonces für Ziele mit strengem Caching oder WAFs.

Proof of Concept

Exploit-Ausgabe-Screenshot

Verwendung

Ausführen

Standardmodus (Automatische Erkennung): Geben Sie die URL einer Seite an, auf der die LA-Studio-Widgets (Login/Registrierung) vorhanden sind.

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

Benutzerdefinierte Anmeldedaten:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

Manueller Modus (falls die automatische Erkennung fehlschlägt): Rufen Sie ajaxNonce und lakit-register-nonce aus dem Seitenquelltext ab und geben Sie diese manuell an:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ Rechtlicher Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und Sicherheitsforschung bestimmt.

Der Autor ist nicht verantwortlich für eine illegale Nutzung dieses Tools. Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Die Analyse und Ausnutzung von Schwachstellen auf nicht autorisierten Systemen ist illegal und strafbar.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen