
Prueba de concepto de exploit para CVE-2026-0920 en LA-Studio Element Kit, que permite la escalada de privilegios no autenticada a administrador mediante solicitudes AJAX manipuladas.
Un exploit Proof of Concept (PoC) robusto escrito en Go para la vulnerabilidad crítica de backdoor encontrada en el plugin LA-Studio Element Kit for Elementor (versiones <= 1.5.6.3).
Esta herramienta demuestra cómo un atacante no autenticado puede aprovechar el wrapper lakit_ajax para eludir los controles de seguridad e inyectar un payload malicioso, lo que resulta en la creación de una cuenta de Administrador.
lakit_ajax) que procesa payloads JSON. Al manipular el parámetro lakit_bkrole dentro de los datos de registro, el plugin ejecuta una función backdoor oculta (ajax_register_handle_backup) para asignar privilegios de Administrador al nuevo usuario.inurl:"/wp-content/plugins/lastudio-element-kit"_nonce válidos y la URL correcta de admin-ajax.php.
Modo Estándar (Auto-Detección): Proporcione la URL de una página donde estén presentes los widgets de LA-Studio (Login/Register).
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
Modo Manual (si falla la auto-detección): Obtenga el ajaxNonce y el lakit-register-nonce del código fuente de la página y proporciónelos manualmente:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
Esta herramienta está destinada únicamente a fines educativos y de investigación en seguridad.
El autor no es responsable de ningún uso ilegal de esta herramienta. Utilice este exploit solo en sistemas que posea o para los cuales tenga permiso explícito de prueba. Analizar y explotar vulnerabilidades en sistemas no autorizados es ilegal y está penado por la ley.
Este proyecto está licenciado bajo la Licencia MIT.