Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0920 — Erläuterung und Payload der kürzlich entdeckten Schwachstelle im LA-Studio Element WordPress-Plugin. | Kitploit
Tools/GitHubGitHub/john-doe-code-a11/cve-2026-0920
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubjohn-doe-code-a11/cve-2026-0920

CVE-2026-0920

Erläuterung und Payload der kürzlich entdeckten Schwachstelle im LA-Studio Element WordPress-Plugin.

Repository anzeigen
7vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Forschung: CVE-2026-0920 - LA-Studio Element Kit Backdoor

Technische Analyse und Proof of Concept (PoC) für die kritische Hintertür, die im LA-Studio Element Kit für Elementor (Versionen ≤ 1.5.6.3) entdeckt wurde. Diese Schwachstelle ermöglicht die Erstellung von administrativen Konten ohne Authentifizierung.

Überblick über die Schwachstelle

Eine Hintertür wurde absichtlich von einem ehemaligen Mitarbeiter in die Funktion ajax_register_handle eingebaut, wodurch die Nutzung eines versteckten Parameters ermöglicht wird, um Benutzerrechte während der Registrierung zu erhöhen.

Schwachstellentyp: Unzureichende Autorisierung / Absichtliche Hintertür.

Zielfunktion: ajax_register_handle.

Backdoor-Parameter: lakit_bkrole.

Auswirkung: Vollständige Übernahme der Website.

Proof of Concept (PoC)

  1. Analyse des Vektors Die Schwachstelle wird über eine POST-Anfrage an /wp-admin/admin-ajax.php ausgelöst. Der Angreifer muss eine JSON-kodierte Nutzlast innerhalb des Parameters actions senden.

Wichtige Voraussetzungen:

Ein gültiges WordPress-AJAX-Nonce (_nonce).

Der Parameter lakit_bkrole muss auf administrator gesetzt sein.

  1. Ausführungsschritte Ziel identifizieren: Suchen Sie eine Seite, die die Registrierungsfunktionen des Kits verwendet. Poc1
Poc2

Nonce erfassen: Fangen Sie eine legitime Registrierungsanfrage ab oder prüfen Sie den Seitenquelltext, um das _nonce für die Aktion lakit_ajax zu finden. Poc3 Poc4

Exploit ausführen: Führen Sie das Python-Skript aus und geben Sie die Ziel-URL, das erfasste Nonce und die gewünschten Anmeldedaten an. Poc5

  1. Automatisierte Exploit-Ausführung (CVE-2026-0920.py) Das Skript automatisiert die Erstellung der bösartigen JSON-Struktur.

Beispielbefehl:

root@kitploit:~
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"

Terminal-Ausgabe:

Plaintext SUCCESS: john_admin created.

  1. Verifizierung Nach der Ausführung erhält der Angreifer vollen Zugriff.

Ergebnis: Der neue Benutzer john_admin ist im WordPress-Benutzerbereich mit dem Profil Administrator sichtbar. image

Nutzlast-Detail (Burp Suite-Ansicht)

Die abgefangene Anfrage zeigt, wie die Hintertür ausgelöst wird:

Endpunkt: /wp-admin/admin-ajax.php.

Aktion: lakit_ajax.

Bösartige Daten: Die JSON-Zeichenfolge innerhalb des Parameters actions enthält explizit "lakit_bkrole":"administrator", das vom Plugin verarbeitet wird, um volle Website-Berechtigungen zu gewähren.

🛠️ Gegenmaßnahmen Aktualisierung: Aktualisieren Sie sofort auf v1.6.0.

Prüfung: Überprüfen Sie die Tabelle wp_users auf kürzlich erstellte nicht autorisierte Administratoren wie john_admin.

Bereinigung: Entfernen Sie alle verdächtigen Konten und rotieren Sie alle Passwörter legitimer Administratoren.

Tool herunterladen