Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — Preuve de concept d'exploitation pour CVE-2026-0920 dans LA-Studio Element Kit, permettant une élévation de privilèges non authentifiée vers le rôle administrateur via des requêtes AJAX spécialement conçues. | Kitploit
Outils/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Preuve de concept d'exploitation pour CVE-2026-0920 dans LA-Studio Element Kit, permettant une élévation de privilèges non authentifiée vers le rôle administrateur via des requêtes AJAX spécialement conçues.

Voir le dépôt
25il y a 7 moisPas encore vérifié
Partager

PoC CVE-2026-0920 : Exploitation de la porte dérobée LA-Studio Element Kit

Un exploit Proof of Concept (PoC) robuste écrit en Go pour la vulnérabilité critique de porte dérobée trouvée dans le plugin LA-Studio Element Kit for Elementor (versions <= 1.5.6.3).

Cet outil démontre comment un attaquant non authentifié peut exploiter le wrapper lakit_ajax pour contourner les contrôles de sécurité et injecter une charge utile malveillante, entraînant la création d'un compte Administrateur.

🚨 Détails de la vulnérabilité

  • CVE : CVE-2026-0920
  • Type : Élévation de privilèges / Contournement d'authentification
  • Sévérité : Critique (9,8/10)
  • Vecteur : Le plugin expose une action AJAX (lakit_ajax) qui traite des charges utiles JSON. En manipulant le paramètre lakit_bkrole dans les données d'inscription, le plugin exécute une fonction de porte dérobée cachée (ajax_register_handle_backup) pour attribuer des privilèges Administrateur au nouvel utilisateur.
  • Google Dork : inurl:"/wp-content/plugins/lastudio-element-kit"

Fonctionnalités

  • Découverte automatique : Analyse automatiquement la page cible pour extraire les jetons _nonce valides et la bonne URL admin-ajax.php.
  • Logique intelligente : Contourne le bug de validation du nom d'utilisateur du plugin en forçant la génération d'utilisateurs basée sur l'e-mail.
  • Multi-plateforme : Fonctionne sur Windows, Linux et macOS (avec ajustements de sortie colorée).
  • Personnalisable : Permet la saisie manuelle du nonce pour les cibles avec un cache strict ou des WAF.

Preuve de concept

Capture d'écran de sortie de l'exploit

Utilisation

Exécution

Mode standard (découverte automatique) : Fournissez l'URL d'une page où les widgets LA-Studio (Connexion/Inscription) sont présents.

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

Identifiants personnalisés :

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

Mode manuel (si la découverte automatique échoue) : Récupérez ajaxNonce et lakit-register-nonce depuis le code source de la page et fournissez-les manuellement :

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ Avertissement légal

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité.

L'auteur n'est pas responsable de toute utilisation illégale de cet outil. Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Analyser et exploiter des vulnérabilités sur des systèmes non autorisés est illégal et puni par la loi.

Licence

Ce projet est sous licence MIT License.

Télécharger l’outil