
Preuve de concept d'exploitation pour CVE-2026-0920 dans LA-Studio Element Kit, permettant une élévation de privilèges non authentifiée vers le rôle administrateur via des requêtes AJAX spécialement conçues.
Un exploit Proof of Concept (PoC) robuste écrit en Go pour la vulnérabilité critique de porte dérobée trouvée dans le plugin LA-Studio Element Kit for Elementor (versions <= 1.5.6.3).
Cet outil démontre comment un attaquant non authentifié peut exploiter le wrapper lakit_ajax pour contourner les contrôles de sécurité et injecter une charge utile malveillante, entraînant la création d'un compte Administrateur.
lakit_ajax) qui traite des charges utiles JSON. En manipulant le paramètre lakit_bkrole dans les données d'inscription, le plugin exécute une fonction de porte dérobée cachée (ajax_register_handle_backup) pour attribuer des privilèges Administrateur au nouvel utilisateur.inurl:"/wp-content/plugins/lastudio-element-kit"_nonce valides et la bonne URL admin-ajax.php.
Mode standard (découverte automatique) : Fournissez l'URL d'une page où les widgets LA-Studio (Connexion/Inscription) sont présents.
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
Mode manuel (si la découverte automatique échoue) : Récupérez ajaxNonce et lakit-register-nonce depuis le code source de la page et fournissez-les manuellement :
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité.
L'auteur n'est pas responsable de toute utilisation illégale de cet outil. Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Analyser et exploiter des vulnérabilités sur des systèmes non autorisés est illégal et puni par la loi.
Ce projet est sous licence MIT License.