Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0920 — Explication et payload de la récente vulnérabilité dans le plugin WordPress LA-Studio Element. | Kitploit
Outils/GitHubGitHub/john-doe-code-a11/cve-2026-0920
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubjohn-doe-code-a11/cve-2026-0920

CVE-2026-0920

Explication et payload de la récente vulnérabilité dans le plugin WordPress LA-Studio Element.

Voir le dépôt
7il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche d'exploitation : CVE-2026-0920 - Backdoor dans LA-Studio Element Kit

Analyse technique et Preuve de Concept (PoC) pour la backdoor critique découverte dans LA-Studio Element Kit pour Elementor (versions ≤ 1.5.6.3). Cette vulnérabilité permet la création non authentifiée de comptes administrateurs.

Présentation de la vulnérabilité

Une backdoor a été intentionnellement insérée dans la fonction ajax_register_handle par un ancien employé, permettant l'utilisation d'un paramètre caché pour élever les privilèges utilisateur lors de l'inscription.

Type de vulnérabilité : Autorisation inappropriée / Backdoor intentionnelle.

Fonction ciblée : ajax_register_handle.

Paramètre de la backdoor : lakit_bkrole.

Impact : Prise de contrôle totale du site.

Preuve de Concept (PoC)

  1. Analyse du vecteur La vulnérabilité est déclenchée via une requête POST vers /wp-admin/admin-ajax.php. L'attaquant doit envoyer une charge utile encodée en JSON dans le paramètre actions.

Exigences clés :

Un nonce AJAX WordPress valide (_nonce).

Le paramètre lakit_bkrole défini sur administrator.

  1. Étapes d'exploitation Identifier la cible : Localiser une page utilisant les fonctionnalités d'inscription du kit. Poc1
Poc2

Capturer le nonce : Intercepter une requête d'inscription légitime ou inspecter le code source de la page pour trouver le _nonce de l'action lakit_ajax. Poc3 Poc4

Exécuter l'exploit : Exécuter le script Python en fournissant l'URL cible, le nonce capturé et les identifiants souhaités. Poc5

  1. Exécution automatisée de l'exploit (CVE-2026-0920.py) Le script automatise la création de la structure JSON malveillante.

Exemple de commande :

root@kitploit:~
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"

Sortie du terminal :

Plaintext SUCCESS: john_admin created.

  1. Vérification Après exécution, l'attaquant obtient un accès complet.

Résultat : Le nouvel utilisateur john_admin est visible dans le panneau Utilisateurs de WordPress avec le profil Administrateur. image

Détail de la charge utile (vue Burp Suite)

La requête interceptée révèle comment la backdoor est déclenchée :

Point de terminaison : /wp-admin/admin-ajax.php.

Action : lakit_ajax.

Données malveillantes : La chaîne JSON dans le paramètre actions inclut explicitement "lakit_bkrole":"administrator", que le plugin traite pour accorder des privilèges complets sur le site.

🛠️ Atténuation Mise à jour : Mettre à niveau immédiatement vers la v1.6.0.

Audit : Examiner la table wp_users pour détecter tout administrateur non autorisé créé récemment, comme john_admin.

Nettoyage : Supprimer tout compte suspect trouvé et faire pivoter tous les mots de passe des administrateurs légitimes.

Télécharger l’outil